目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 29+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
92
当前稳定在线
156
24 小时新增
29+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
Zitadel 任意邮箱/电话验证绕过漏洞 (CVE-2024-5603)
CVE-2024-5603 · github.com · 2026-07-30
Zitadel 4.0.0 to 4.15.0 · Zitadel 3.0.0 to 3.4.10 …
Read more
Unknown
Zitadel API越权漏洞修复(v3.4.11)
905102 · github.com · 2026-07-30

### 漏洞概述 - **漏洞名称**: api: check permission based on provided data on user updates - **漏洞编号**: 905102 - **发布日期**: 2026-06-10 ### 影响范围 - **影响版本**: v3.4.11 - **影响组件**: api模块 ### 修复方案 - **修复版本**: v3.4.11 …

Read more
精品
High
Zitadel OAuth2令牌交换客户端身份验证绕过漏洞
github.com · 2026-07-11
Zitadel < 2023-06-09 (pre-fix commit e2886a6)
Read more
High
JWT exp/iat 验证绕过漏洞修复及PoC
github.com · 2026-07-11
Zitadel
Read more
High
JWT IDP exp/iat 验证绕过修复与PoC
github.com · 2026-07-11

### 漏洞概述 该漏洞涉及JWT IDP(身份提供者)的`exp`(过期时间)和`iat`(签发时间)声明的验证问题。在特定情况下,如果这些声明未正确设置,可能导致令牌被错误地接受。 ### 影响范围 - **受影响组件**:`internal/ldp/providers/jwt/session.go` - **具体影响**:当JWT IDP的`exp`和`iat`声明未正确设置时,令牌可能被错…

Read more
精品
High
Zitadel v3.4.12 JWT IDP身份验证绕过漏洞
github.com · 2026-07-11
Zitadel v3.4.12
Read more
High
ZITADEL IdP侧邮件验证绕过致账户接管漏洞分析
CVE-2024-5666 · github.com · 2026-07-11
ZITADEL 4.x (4.8.0 - 4.15.2) · ZITADEL 3.x (3.9.0 - 3.4.12)
Read more
精品
High
ZITADEL外部JWT IdP令牌有效期验证绕过漏洞(CVE-2025-56664)
CVE-2025-56664 · github.com · 2026-07-11
ZITADEL 4.x (4.0.0 to 4.15.1) · ZITADEL 3.x (3.0.6 to 3.4.11)
Read more
Medium
ZITADEL 租户隔离漏洞 (CVE-2024-55670) 修复指南
CVE-2024-55670 · github.com · 2026-07-11
ZITADEL < 4.15.1
Read more
Unknown
事件存储资源所有者覆盖缺陷及修复方案
github.com · 2026-07-11
ZITADEL <latest
Read more
High
Eventstore资源所有者覆盖漏洞及修复方案
github.com · 2026-07-11
zitadel/zitadel < 1.0.0 (implied by PR context)
Read more
精品
High
Zitadel OIDC令牌绑定绕过漏洞(CVE-2026-55672)
CVE-2026-55672 · github.com · 2026-07-11
Zitadel 4.0.0 to 4.15.1 · Zitadel 3.0.0 to 3.4.11
Read more
Critical
Zitadel SSRF/DNS Rebinding漏洞分析及修复方案
github.com · 2026-07-11

### 漏洞概述 该漏洞涉及Zitadel项目中HTTP客户端的使用,具体包括以下几个方面: 1. **SSRF攻击**:攻击者可以通过设置任何URL作为后端登录URL,潜在地指向资源中的资源。 2. **DNS重绑定攻击**:现有的denylist使用方式容易受到DNS重绑定攻击。 3. **重定向和HTTPS降级**:现有的denylist使用方式容易受到重定向和HTTPS降级攻击。 4. *…

Read more
精品
High
OIDC代码交换/刷新令牌client_id验证缺失修复方案
github.com · 2026-07-11
Zitadel (pre-commit 5b1708e)
Read more
High
ZITADEL外部JWT身份验证绕过漏洞(CVE-2024-5569)披露
CVE-2024-5569 · github.com · 2026-07-11
ZITADEL 4.0.0 - 4.15.1 · ZITADEL <3.4.11
Read more
High
Zitadel 权限绕过漏洞允许用户伪造邮箱/电话验证 (CVE-2026-27946)
CVE-2026-27946 · github.com · 2026-02-26
ZITADEL 4.0.0 · ZITADEL 4.11.0 …
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。