目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 **标题**: DNS rebinding bypass of webhook SSRF protection enables cloud metadata access #24179 **描述**: - **漏洞类型**: DNS rebinding 绕过 webhook SSRF 保护,导致云元数据访问。 - **问题核心**: MLflow 的 webhook SSRF 保…
### 漏洞概述 该漏洞涉及在 `LoginInputs` 端点上强制执行更新运行授权。具体来说,未授权用户可以尝试更新运行,这可能导致数据泄露或系统被恶意利用。 ### 影响范围 - **受影响文件**: - `mlflow/server/auth/__init__.py` - `tests/server/auth/test_auth.py` - **受影响功能**: - `LoginInput…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。