目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 10+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
149
24 小时新增
10+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Unknown
shescape库命令注入漏洞(CVE缺失)修复与分析
github.com · 2026-08-16
shescape < v3.0.2
Read more
Low
Shescape库GHSA漏洞披露及PoC
GHSA-j44h-fqjh-fl28 · github.com · 2026-08-16
shescape <2.1.15 · shescape >=3.0.0 <3.0.2
Read more
Medium
shescape库Busybox转义缺陷漏洞概述及修复指南
github.com · 2026-08-16
shescape <= 2.1.14
Read more
Medium
Shescape库路径披露漏洞分析(CWE-200)
github.com · 2026-08-13
shescape <2.1.14 · shescape >=3.0.0
Read more
精品
High
shescape命令注入漏洞修复(CMD/Dash/Zsh转义)
github.com · 2026-08-13

### 漏洞概述 - **漏洞名称**: 错误转义问题 - **影响组件**: CMD、Dash、Zsh、EXTENDED_GLOB - **漏洞描述**: 在特定情况下,某些特殊字符(如 `(`、`)`、`~`、`^`、`~`、`#`)未能正确转义,可能导致命令注入或其他安全问题。 ### 影响范围 - **受影响平台**: CMD、Dash、Zsh - **受影响功能**: 标志保护实现 ##…

Read more
Low
Shescape库Home目录信息泄露漏洞(CVE-2026-73411)
GHSA-q33c-4pm-w95q · github.com · 2026-08-13
shescape <2.1.14 · shescape >=3.0.0
Read more
精品
High
Shell命令注入漏洞逃逸字符处理不当分析
github.com · 2026-08-13

### 漏洞概述 该漏洞涉及对特殊字符的转义处理不当,可能导致命令注入风险。具体影响包括: - **CMD**:未正确转义 `(` 和 `)` 字符。 - **Dash 和 Zsh**:未正确转义 `-` 字符。 - **Zsh**:未正确转义 `^`、`-` 和 `#` 字符(在 `EXTENDED_GLOB` 模式下)。 ### 影响范围 - **CMD**:未正确转义 `(` 和 `)` 字…

Read more
精品
High
CVE-2026-73414: Shescape Shell注入修复
CVE-2026-73414 · github.com · 2026-08-13
Shescape
Read more
精品
High
shescape 库 Windows CMD Shell 注入漏洞修复与 POC
github.com · 2026-08-13
shescape<2.1.14 · shescape>=3.0.0
Read more
Low
Shescape 标志保护二次时间 DoS 漏洞 (CVE-2026-73413) 及 PoC
CVE-2026-73413 · github.com · 2026-08-13
Shescape >=2.1.11 <2.1.14 · Shescape >=3.0.0
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。