目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 31+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
77
24 小时新增
31+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Medium
Vue组件AutoFormFields XSS漏洞及修复细节
github.com · 2026-09-18
mayfly-go
Read more
Critical
lamp-cloud RCE漏洞:/actuator/env 端点任意代码执行及1.5.1修复
github.com · 2026-09-15
lamp-cloud 1.0.0 · lamp-cloud 1.5.0 …
Read more
Unknown
LAMP框架IgnoreProperties认证绕过漏洞分析
github.com · 2026-09-15
Dromara lamp-cloud (lamp-common module, IgnoreProperties)
Read more
High
lamp-cloud 5.10.0 未认证信息泄露与白名单绕过漏洞
github.com · 2026-09-15
lamp-cloud <= 5.10.0 (branch java17/5.x)
Read more
Unknown
Lamp-Cloud 代码生成器接口校验加固分析
github.com · 2026-09-15
dromara/lamp-cloud lamp-generator 5.3.0
Read more
Critical
orion-visor 硬编码AES密钥漏洞(CWE-321)导致SSH凭据泄露
CVE-2024-35391 · github.com · 2026-09-13
orion-visor v2.5.7
Read more
High
Orion-Visor ExposeApi 硬编码令牌认证绕过漏洞 (CWE-798)
github.com · 2026-09-13
orion-visor (all versions with hardcoded default token in application-prod.yml)
Read more
Critical
orion-visor v2.5.7 硬编码令牌认证绕过漏洞(CWE-798,CVSS 9.8)
CVE-apply/dromara-orion-visor/ExposeApi Hardcoded Default Token Authentication Bypass (CWE-798) · github.com · 2026-09-13
orion-visor v2.5.7
Read more
High
UJCMS v10.1.3 后端 SSTI 漏洞分析与代码审计
CVE-2024-XXXX · github.com · 2026-08-24
UJCMS v10.1.3
Read more
High
RuoYi工作流模块水平越权漏洞分析
github.com · 2026-08-22
RuoYi Workflow Module · FlwInstanceController …
Read more
High
lamp-cloud任意文件写入漏洞(CWE-22)及PoC
GHSA-g4mr-3r33-q6g2 · github.com · 2026-08-14
Dromara Lamp-Cloud
Read more
High
代码生成器目录遍历导致任意文件写入
github.com · 2026-08-14
dromara/lamp-cloud
Read more
精品
Critical
MaxKey硬编码JWT密钥致未授权访问漏洞(CVE-XXXX)
github.com · 2026-08-12
Dromara MaxKey (all versions with default JWT secret)
Read more
精品
Unknown
MaxKey JWT验证逻辑缺陷导致未授权访问修复指南
github.com · 2026-08-12

### 漏洞概述 该漏洞涉及在 `HttpJwtEntryPoint.java` 和 `LoginConfig.java` 文件中对 JWT(JSON Web Token)的处理逻辑存在安全问题。具体表现为: 1. **JWT 登录逻辑**:在 `HttpJwtEntryPoint.java` 中,JWT 的验证和登录逻辑存在潜在的安全隐患。 2. **配置项**:在 `LoginConfig.j…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。