目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 89+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
290
24 小时新增
89+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Medium
ERPNext Timesheet越权访问漏洞修复分析
github.com · 2026-09-20
ERPNext v15.123.0 and earlier
Read more
Unknown
ERPNext 工时表越权访问(IDOR)漏洞修复分析
github.com · 2026-09-20
ERPNext version-15-hotfix (pre-fix)
Read more
Medium
Frappe LMS SCORM渲染器路径遍历漏洞修复分析与代码
github.com · 2026-09-18
Frappe LMS (before commit e1b425e)
Read more
High
Frappe框架frappe.db模块SQL注入漏洞修复与POC
github.com · 2026-09-14
frappe < 14.0.0
Read more
High
Frappe 框架 LinksWidget XSS 漏洞分析与修复
github.com · 2026-08-28
frappe/frappe v16.32.0
Read more
Medium
Frappe set_value字段检查绕过漏洞
github.com · 2026-08-21
frappe < 2a04fae
Read more
Unknown
Frappe个人数据下载响应信息泄露修复
github.com · 2026-08-21
Frappe frappe
Read more
Unknown
Frappe个人数据下载请求响应处理漏洞修复
github.com · 2026-08-21
frappe/frappe version-16-hotfix
Read more
精品
High
frappe/oauth端点CSRF修复与安全加固
github.com · 2026-08-21
Frappe version-16-hotfix
Read more
精品
High
Frappe框架OAuth端点CSRF漏洞修复方案
github.com · 2026-08-21
Frappe framework
Read more
精品
Unknown
Frappe框架OAuth端点CSRF漏洞修复方案
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及Frappe框架中的OAuth端点安全问题。具体而言,`approve`端点被硬编码为仅接受POST请求,以防止CSRF(跨站请求伪造)攻击。此外,`oauth_confirmation.html`模板也被更新以增强安全性。 ### 影响范围 - **文件**:`frappe/integrations/oauth2.py` 和 `frappe/templates/inc…

Read more
精品
High
Frappe框架OAuth端点CSRF漏洞修复及PoC分析
github.com · 2026-08-21
Frappe < eb9c144
Read more
精品
High
Frappe v16.26.0安全更新公告
github.com · 2026-08-21
Frappe v16.26.0
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。