目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 **标题**: UrlGenerator Route-Requirement Bypass via Unanchored Regex Alternation → Off-Site //host URL Injection **描述**: Symfony 路由可以声明每个路径参数的要求正则表达式,例如 `route("/{locale}/blog` 带有 `requirements…
### 漏洞概述 Symfony的`HtmlSanitizer`组件中的`allowLinkHosts()`和`allowMediaHosts()`方法存在绕过漏洞,攻击者可以通过URL解析差异和``标签误分类来绕过白名单限制,注入恶意链接。 ### 影响范围 - **受影响版本**: - `symfony/html-sanitizer` >=6.1, =7, =8, =6.1, =7, =8, …
### 漏洞概述 该网页截图展示了Symfony v5.4.52版本的发布说明,其中包含多个安全漏洞的修复。以下是关键漏洞的总结: 1. **CVE-2024-50340** - **描述**:通过`$_SERVER['QUERY_STRING']`绕过补丁。 - **影响范围**:运行时(Runtime)。 - **修复方案**:修复了通过`$_SERVER['QUERY_STRING']`绕过…
### 漏洞概述 Symfony v6.4.40 版本中发现了多个安全漏洞,涉及多个组件。这些漏洞包括运行时漏洞、HTML 清理、邮件处理、HTML 清理、代码执行、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML 清理、HTML …
### 漏洞概述 该网页截图显示了一个关于Symfony框架的漏洞修复提交。漏洞涉及在`ServerLogCommand`和`ServerLogHandler`中处理日志消息时的反序列化问题。具体来说,漏洞允许攻击者通过构造恶意消息来触发反序列化操作,可能导致远程代码执行(RCE)。 ### 影响范围 - **受影响组件**:`Symfony\Bridge\Monolog\Command\Serv…
### 漏洞概述 **CasHandler Derives CAS service URL from Client Host Header → Cross-Service Ticket Replay** - **漏洞描述**:`CasHandler` 从 `Request::getSchemeAndHttpHost()` 构建服务参数,该函数返回攻击者控制的 HTTP Host 头。如果 Symf…
### 漏洞概述 - **项目名称**: Class and Exam Timetabling System Project V1.0 - **漏洞类型**: 跨站脚本攻击 (XSS) - **受影响文件**: `exam.php` - **漏洞原因**: 在 `exam.php` 文件中,`day` 参数未进行适当的编码或过滤,导致攻击者可以注入恶意脚本代码。 ### 影响范围 - **潜在危害…
### 漏洞概述 - **漏洞名称**: Windows Wireless Network Manager Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58628 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 (AV:L/AC:H/PR:L/U…
### 漏洞概述 - **漏洞名称**: DirectX Graphics Kernel Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58629 - **发布日期**: 2026年7月14日 - **CVSS评分**: 3.1 (AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:…
### 漏洞概述 - **漏洞名称**: Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58613 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8/6.8 ### 影响范围 - **影响**: 权限提升 - **最大…
### 漏洞概述 - **漏洞名称**: Windows Bluetooth Service Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58538 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8/6.8 ### 影响范围 - **影响**: 特权提升 - **最大严重程度**: 重要 - …
### 漏洞概述 - **漏洞名称**: Windows Sensor Data Service Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58619 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.0 / 6.1 ### 影响范围 - **影响**: 权限提升 - **最大严重程度**: 重…
### 漏洞概述 - **漏洞名称**: Windows Management Services Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58544 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 (AV:L/AC:H/PR:L/UI:N/S…
### 漏洞概述 - **漏洞名称**: Windows Kernel Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58532 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响**: 权限提升 - **最…
### 漏洞概述 - **漏洞名称**: Microsoft NAT Helper Components (ipnathlp.dll) Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58537 - **发布日期**: 2026年7月14日 - **CVSS评分**: 3.1 / 8.6 - **严重程度**: 重要 - **弱…
### 漏洞概述 - **漏洞名称**: Windows Resilient File System (ReFS) Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-58530 - **发布日期**: 2026年7月14日 - **CVSS评分**: 3.1 / 8.8 - **漏洞类型**: 远程代码执行漏洞 - **弱点描述**…
### 漏洞概述 - **漏洞名称**: Windows Runtime Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58527 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 6.8 - **最大严重性**: Important - **弱…
### 漏洞概述 - **漏洞名称**: Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability - **CVE编号**: CVE-2026-58632 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 权限提升 - **最大严重程度…
### 漏洞概述 - **漏洞名称**: Microsoft Office Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-47290 - **发布日期**: 2026年7月14日 - **分配CNA**: Microsoft - **CVSS评分**: 3.1 / 8.6 ### 影响范围 - **影响类型**: 远程代码执行 …
### 漏洞概述 - **漏洞名称**: Microsoft Excel Remote Code Execution Vulnerability - **CVE编号**: CVE-2026-47642 - **发布日期**: 2026年7月14日 - **CVSS评分**: 7.8 / 6.8 ### 影响范围 - **影响类型**: 远程代码执行 - **最大严重性**: 重要 - **弱点**…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。