目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 679 — 搜索: GHSA ×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

239
已接入情报源
119
当前稳定在线
268
24 小时新增
679+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 8.1
RustFS多起越权访问与信息泄露漏洞通告(GHSA)
github.com · 2026-08-12

### 漏洞概述 该网页截图展示了一个关于安全漏洞的文档,标题为“advisory-patterns.md”。文档中列出了多个安全漏洞及其相关信息,包括漏洞ID、描述、影响范围、修复方案等。 ### 影响范围 1. **GHSA-pfqc-6j3r-6gjm** - **描述**: 通知目标端点接受了经过身份验证的用户,但跳过了管理员授权。 - **影响范围**: 任何经过身份验证的用户都可以访问…

Read more
CVSS 4.8
Postiz未认证计费强制绕过漏洞(CVE-2025-48763)
github.com · 2026-06-17

### 漏洞概述 **漏洞名称**: Unauthenticated billing-enforcement bypass via /public/modify-subscription **描述**: Postiz,一个开源的社交媒体调度平台,包含了一个未认证的端点,该端点接受一个签名令牌并应用订阅强制执行副作用到组织引用的计划中,而没有验证令牌的声明。该端点不能更改持久化的订阅级别,但它会执行…

Read more
CVSS 7.5
Magick.NET 14.10.3 安全更新:修复堆溢出/DoS/策略绕过等漏洞
github.com · 2026-02-24

从这个网页截图中可以获取到关于Magick.NET版本14.10.3的关键漏洞信息如下: - **修复的漏洞列表**: - OpenCL初始化问题(#1954) - WaveletDenoise中的堆缓冲区溢出问题(GHSA-qpgx-jfcq-r59f) - 使用jpeg:extent时JPEG编码器中的可能无限循环(GHSA-gwr3-x37h-h84q) - 写入IPTCTEXT时导致的无限…

Read more
CVSS 6.5
FreeRDP 3.31.0 安全更新:30项GHSA漏洞修复与内存泄漏修复
github.com · 2026-09-03

# FreeRDP 3.31.0 安全更新关键信息 ## 漏洞概述 - 本次 3.31.0 为**重大 bug 修复与安全更新**,处理了多个较小及较大的 bug 和安全报告。 - 主要面向用户的变更:**YUV 解码器优化**,可提升 AVC/H264 会话的客户端图形性能。 - 对发行版维护者的重要提示:存在若干严重问题需尽快处理。 ## 影响范围(CVE / GHSA 列表) 本次更新关联的…

Read more
FreeRDP 3.29.0 安全更新:修复多项 GHSA 漏洞
github.com · 2026-08-20

### 漏洞概述 FreeRDP 3.29.0 版本发布,包含多个安全漏洞的修复。这些漏洞由多个安全研究人员和团队发现,包括 Bin Luo(电子科技大学)、@canomer、Team Adenta、@HEXER365 和腾讯云鼎安全实验室。 ### 影响范围 - **Bin Luo, University of Electronic Science and Technology of China…

Read more
hackney Alt-Svc解析器无限循环DoS漏洞修复(GHSA-6cp8)
github.com · 2026-05-25

# 漏洞总结 ## 漏洞概述 - **漏洞名称**: 修复了Alt-Svc解析器在处理非token字节时的无限循环问题(GHSA-6cp8)。 - **描述**: 在Alt-Svc条目(例如 `';'`, `@`, `=`, `;`, `:`)的开头出现一个非token字节时,`parse_entry` 返回 `{undefined, Rest}`,而 `Rest` 等于其输入。这导致 `pars…

Read more
精品
CVSS 8.8
GitPython 3.1.47 安全修复公告 (GHSA-rpm5-65cw-6h4, GHSA-x2qx-6953-8485)
github.com · 2026-05-08

### 漏洞概述 - **版本**: 3.1.47 - **发布日期**: 2周前 - **主要更新**: 包含安全修复 ### 影响范围 - **GHSA-rpm5-65cw-6h4**: 影响 `gitpython` 的某些功能 - **GHSA-x2qx-6953-8485**: 影响 `gitpython` 的某些功能 ### 修复方案 - **GHSA-rpm5-65cw-6h4**: …

Read more
CVSS 8.6
gitroomhq/postie-app 安全修复 (GHSA-88wq-w2cw-7v44, GHSA-w6vh-v53j-g589)
github.com · 2026-04-03

根据用户提供的网页截图,我提取了以下关于漏洞的关键信息: 1. **漏洞概述**: * 这是一个安全修复(Security Fixes)发布。 * 该发布解决了特定的安全漏洞。 * 涉及的具体漏洞编号为:`GHSA-88wq-w2cw-7v44` 和 `GHSA-w6vh-v53j-g589`。 * 警告信息明确指出所有用户建议立即升级。 2. **影响范围**: * 受影响的软件是 `gitro…

Read more
精品
CVSS 7.7
Fission 命名空间越权漏洞修复(GHSA-vjhc-c14p-72q4, GHSA-gc3j-79f2-7vww)
github.com · 2026-06-13

### 漏洞概述 该漏洞涉及两个混淆的代理原语,低权限主体 `ni-attacker` 可以调度一个控制器中介的动作,针对受害者 `ni-victim`。具体包括: 1. **GHSA-vjhc-c14p-72q4**:`Package.spec.environment.namespace` 指向另一个命名空间,导致构建器(集群范围的 SA)将构建内容泄露到攻击者的 pod 的 SA token …

Read more
CVSS 8.7
jsdom 0.8.x 安全修复:XML 元素/属性注入(GHSA-wc2t, GHSA-4w4w)
github.com · 2026-09-01

# 漏洞总结 ## 漏洞概述 - **标题**:当 `requireWellFormed` 启用时,拒绝无效的 XML 元素名和属性名(PR #1050) - **背景**:为 `xml/dom` 的 `requireWellFormed` 名称检查提供 0.8.x LTS 支持(源自 `@jamesw-coder` 的 PR #1043,适配 0.8.x 规范)。 - **问题**:当 `req…

Read more
精品
CVSS 7.6
Traefik v3.7.10 安全更新:修复 GHSA-fqjg/62fc/6765 等漏洞
github.com · 2026-08-07

### 漏洞概述 - **CVE编号**: - GHSA-fqjg-px3w-67xx - GHSA-62fc-8686-htmg - GHSA-6765-c87h-8nnf ### 影响范围 - **CVE编号**: - GHSA-fqjg-px3w-67xx - GHSA-62fc-8686-htmg - GHSA-6765-c87h-8nnf ### 修复方案 - **CVE编号**: - …

Read more
精品
CVSS 9.2
Ember HTTP/2 请求走私、HPACK 炸弹及路径穿越安全更新
github.com · 2026-08-27

# HTTP4S v1.0.0-M47 安全更新总结 ## 漏洞概述 本次为**安全加固版本**,源于两个独立场景,强烈建议以下用户升级: - 运行 Ember HTTP/2 - 运行在未加固的代理之后 - 将 WebSocket 端点暴露给公网 - 使用 DigestAuth 或 FollowRedirect 中间件 - 使用 staticContent 服务 > 与大多数 1.x 里程碑不同,…

Read more
精品
CVSS 9.5
v3.8.50批量修复RCE/SSRF/CORS等高危漏洞
github.com · 2026-09-11

# 漏洞关键信息总结 ## 漏洞概述 - **PR 标题**:`fix(security): close the open security advisories for v3.8.50 #11028` - **状态**:已合并(Merged),由 `diegosouzawp` 于 3 周前合并到 `release/v3.8.50` - **性质**:一次性的安全修复批次,覆盖多个已发布的 Git…

Read more
Asterisk 22.10.1 安全公告:RCE/权限提升等多漏洞修复
seclists.org · 2026-07-02

### Asterisk 安全公告 22.10.1 漏洞总结 #### 漏洞概述 Asterisk 开发团队发布了安全版本 22.10.1,修复了多个安全漏洞。这些漏洞包括缓冲区溢出、权限提升、远程代码执行等。 #### 影响范围 - **缓冲区溢出**:多个模块存在缓冲区溢出漏洞,可能导致远程代码执行。 - **权限提升**:某些漏洞允许未授权用户提升权限。 - **远程代码执行**:部分漏洞可…

Read more
CVSS 7.5
Mastodon v4.5.14权限错误与SSRF绕过漏洞公告(GHSA)
github.com · 2026-08-11

### 漏洞概述 在Mastodon v4.5.14版本中,发现了以下安全漏洞: 1. **权限执行错误**(GHSA-7jvw-ftmg-gp7h) 2. **SSRF保护绕过**:通过IPv4兼容的IPv6地址(GHSA-wxhj-3g83-v276) ### 影响范围 - **权限执行错误**:可能影响所有使用Mastodon的用户,特别是那些依赖于权限控制的功能。 - **SSRF保护绕过…

Read more
Repomix参数注入及密钥扫描绕过漏洞修复说明(GHSA-9mm9/88/CVE-200)
github.com · 2026-07-16

### 漏洞概述 1. **Argument Injection via --remote-branch (GHSA-9mm9-rqhj-j5mx)** - **描述**: 一个精心构造的 `--remote-branch` 值可以被传递给 `git`,作为选项而不是引用,从而启用参数注入(CVE-88,高危)。Repomix 现在验证引用并插入 `--end-of-options`,在 `git…

Read more
CVSS 8.1
Rucio WebUI 多个安全漏洞修复 (GHSA-38wq 等)
github.com · 2026-02-26

### Rucio 39.3.1 Patch Release This release fixes several security relevant issues in the (old) Rucio Web UI: - **GHSA-38wq-6q2w-hcf9**: Username Enumeration via Login Error Message in Rucio WebUI - *…

Read more
CVSS 5.4
GHSA-xvv7-2vv3-hd62:低权限用户通过未验证 webhook URL 触发 SSRF 访问内网及云元数据服务
github.com · 2026-09-04

## 漏洞概述 - **标题**:Server-side request forgery via unvalidated webhook alert-channel URL - **编号**:#4172 - **状态**:已关闭(Closed),标记为 `completed` - **报告人**:geo-chen(7月6日) - **修复版本**:在 #4159 中修复,随 v4.5.2 发布 -…

Read more
精品
CVSS 8.6
JupyterLab 4.6.x 分支安全补丁与GHSA漏洞修复
github.com · 2026-08-13

### 漏洞概述 - **漏洞编号**:GHSA-gw54-g6gp-pc4c, GHSA-89vp-jrxx-2w88, GHSA-h5v5-8744-q7me, GHSA-pppj-hq3p-57pj, GHSA-whfh-wf3x-q7j7 - **描述**:这些漏洞涉及安全补丁的背板,旨在修复JupyterLab 4.6.x分支中的安全问题。 ### 影响范围 - **受影响版本**:Ju…

Read more
Req库CVE-2026-49755解压炸弹DoS漏洞公告
cna.erlef.org · 2026-06-13

### 漏洞概述 - **CVE编号**: CVE-2026-49755 - **漏洞名称**: Decompression bomb DoS in Req via auto-decoded archive and compressed response bodies - **漏洞描述**: 在 `wojtekmach/req` 中,存在一个对高度压缩数据(Data Amplification)处…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。