目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 4+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

219
已接入情报源
99
当前稳定在线
419
24 小时新增
4+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
OpenObserve SSRF漏洞修复及验证逻辑分析
github.com · 2026-04-08

### 漏洞总结 **漏洞概述** OpenObserve 的 URL 验证逻辑存在缺陷,未能有效阻止对私有 IP 地址(Private IP)和回环地址(Loopback IP)的访问。攻击者可能利用此漏洞发起服务器端请求伪造(SSRF)攻击,从而扫描内网服务或访问云实例的元数据接口。 **影响范围** 受影响的代码位于 `src/handler/http/request/enrichment_…

Read more
High
OpenObserve SSRF漏洞绕过IPv6回环检测
github.com · 2026-04-08
openobserve <= 0.14.5
Read more
High
OpenObserve CVE-2025-66223 邀请令牌逻辑漏洞及PoC
CVE-2025-66223 · github.com · 2025-12-04
OpenObserve < 0.16.0
Read more
Medium
OpenObserve 组织邀请邮件 HTML 注入漏洞
github.com · 2025-11-14
openobserve/openobserve (all versions before fix)
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。