目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 25+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

241
已接入情报源
121
当前稳定在线
492
24 小时新增
25+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
Medium
Java表单验证逻辑缺陷绕过分析
github.com · 2026-10-09
jivejdon
Read more
精品
Unknown
Sina OAuth回调处理漏洞分析及POC代码
github.com · 2026-10-09
jivejdon SinaUserCallBackAction
Read more
High
JSP receiveshortmessage.jsp 未转义输出导致存储型XSS漏洞分析
github.com · 2026-10-09

### 漏洞概述 该网页截图显示了一个名为 `receiveshortmessage.jsp` 的 JSP 文件,其中存在一个潜在的安全漏洞。具体来说,代码中使用了 `bean:write` 标签来输出用户输入的内容,但没有进行适当的转义或过滤,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响文件**:`receiveshortmessage.jsp` - **受影响功能**:用…

Read more
High
Java Markdown转换器convertTags方法XSS漏洞分析
github.com · 2026-10-09
banq/jivejdon ee67a65e65228644a71c8317d7e34deea50f95ef
Read more
Medium
Java文件上传验证绕过漏洞及修复方案
github.com · 2026-10-09
banq/jivejdon (ee67a65e65228644a71c8317d7e34deea50f95ef)
Read more
High
Java文件上传未验证漏洞分析及修复方案
github.com · 2026-10-09
jivejdon <= ee67a65e65228644a71c8317d7e34deea50f95ef
Read more
High
Java SQL注入漏洞分析:getAccount方法拼接查询
github.com · 2026-10-09
banq/jivejdon AccountDaoSql.java
Read more
Low
Java MessageDigest空指针异常漏洞分析与修复
github.com · 2026-10-09
Jive JDon ToolsUtil.java
Read more
High
Java LoginModule认证绕过漏洞分析
github.com · 2026-10-09
JiveJdon < unspecified
Read more
Unknown
JSP注册页面输入验证缺陷修复建议
github.com · 2026-10-09
banq/jivejdon
Read more
Unknown
Jive Jdon未授权更新漏洞分析
github.com · 2026-10-09
jivejdon UpdateThreadToForumAction
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。