目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 该漏洞涉及在 `LiveComponent` 中解析格式-less 日期 `LiveProps` 时,未严格遵循 RFC 3339 标准。具体表现为,当没有显式设置 `format` 时,`DateTimeInterface` 类型的 `LiveProp` 会回退到 `new ClassName($value)`,而 `DateTime` 构造函数接受相对时间字符串(如 "now…
### 漏洞概述 该漏洞涉及Symfony UX Live Component中的HMAC校验和计算问题。具体来说,Live Component请求的校验和计算存在安全漏洞,可能导致用户在使用升级前的页面时出现问题。 ### 影响范围 - **受影响版本**:Symfony UX Live Component - **影响组件**:LiveComponentHydrator.php、ChildCo…
### 漏洞概述 **漏洞名称**: Format-less date LiveProps parsed with the permissive DateTime constructor **漏洞描述**: 当 `a[LiveProp]` 被类型化为 `DateTimeInterface` 且未配置显式格式时,Symfony/UX/LiveComponent/LiveComponentHydrat…
### 漏洞概述 在 `symfony/ux-autocomplete` 中,Stimulus 控制器之前直接渲染了 AJAX 响应中的 `text` 字段到 HTML 模板中,这可能导致存储型 XSS 漏洞。 ### 影响范围 - 所有使用 `symfony/ux-autocomplete` 的项目,特别是那些 AJAX 端点返回 HTML 数据的项目。 - 默认情况下,`text` 字段的值会…
### 漏洞概述 - **漏洞标题**: [Bug]: Arbitrary Code Execution when running forge in untrusted repo #3022 - **漏洞描述**: 当处理未信任仓库中的预配置 `.mcp.json` 文件时,`forge` 会自动执行该文件,无需任何确认。这可能导致任意代码执行,攻击者可以通过反向 shell 或静默的任意文件写入…
### 漏洞概述 在Symfony UX的`EntitySearchNl11::addSearchClause`方法中,用户查询中的`%`和`_`字符在LIKE表达式中未被转义。这可能导致攻击者通过发送`%`作为查询参数,匹配每一行数据,或者使用`_`作为单字符通配符,从而绕过搜索限制。 ### 影响范围 - **受影响文件**:`src/Autocomplete/src/Doctrine/Ent…
以下是根据提供的网页截图总结的漏洞关键信息: --- ### 漏洞概述 1. **IDOR 在 POST /account/3pid/delete 中允许任何已认证用户删除其他用户的第三方标识符** - **影响版本**: {"user_id":"@alice:localhost","access_token":"ALICE_TOKEN",...} curl -s -X POST -H "Cont…
以下是根据提供的网页截图总结的漏洞关键信息: --- ### 漏洞概述 #### 漏洞1:IDOR在POST /account/3pid/delete中允许任何已认证用户删除其他用户的第三方标识符 - **影响范围**:所有版本,包括0.13.8(最新发行版)和HEAD 0841813(2024-11-25)。 - **CVSS向量**:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S…
### 漏洞概述 **标题**: Finding: Non-admin family member can read and modify global self-hosted settings (Synth API key, invite-only flag, email confirmation flag) **描述**: 在Maybe自托管部署中,`Settings::HostingsCon…
### 漏洞概述 #### 漏洞1:GET /api/status 暴露了未认证的附件保护密码 - **包**:TheHive-Project/TheHive - **受影响版本**:确认在 commit d390a03 (HEAD as of 2026-05-25) 和 strangebee/thehive:5.4 (5.4.11-1) - **CVSS 向量**:CVSS:3.1/AV:N/A…
# Dendrite 0.13.8 syncapi /context Endpoint Post-Leave State Exposure ## 漏洞概述 Dendrite 0.13.8 版本中的 syncapi /context 端点存在一个权限绕过漏洞,允许已认证的用户在离开房间后访问房间状态事件。 ## 影响范围 Dendrite <= 0.13.8 ## 修复方案 该漏洞已于 2024-1…
以下是关于该网页截图中漏洞的简洁中文Markdown总结: --- ## 漏洞概述 ### 漏洞1:GET /api/status 暴露附件保护密码(无认证) - **包名**:TheHive-Project/TheHive - **受影响版本**:确认在 commit d390a03(截至2025-05-25)和 strangebee/thehive:5.4 (5.4.11-1) - **CVS…
### 漏洞概述 - **漏洞名称**: Fix ReDoS in parse_date #33 - **漏洞类型**: 正则表达式拒绝服务(ReDoS) - **漏洞描述**: 在 `parse_date` 函数中,使用了正则表达式来解析日期。该正则表达式在处理某些特定格式的输入时,会导致长时间的回溯,从而消耗大量CPU资源,造成拒绝服务。 ### 影响范围 - **受影响模块**: `http…
### 漏洞概述 - **漏洞名称**: PPM Packet Header Heap Buffer Overflow (CVE-2026-TBD) - **漏洞类型**: 堆缓冲区溢出 - **漏洞描述**: 在PPM包头的解析过程中存在一个堆缓冲区溢出漏洞,该漏洞可以通过恶意的JPEG 2000代码流进行利用。 ### 影响范围 - **受影响组件**: - JPIP server/clien…
### 漏洞概述 - **漏洞名称**: Maybe 0.6.0 Missing Authorization via HostingsController show/update - **CVE编号**: CVE-2026-63100 - **CWE编号**: CWE-862 Missing Authorization - **CVSS评分**: 7.1 - **CVSS向量**: CVSS:4.…
# osTicket v1.18.3 - v1.17.7 - BOLA/IDOR in ticket field viewing allows cross-department data disclosure ## 漏洞概述 osTicket 版本 v1.18.3 和 v1.17.7 在 AJAX 票证管理子系统(`include/ajax/tickets.php`)中存在一个 Broken Ob…
### 漏洞概述 该漏洞涉及在对称签名中防止时序侧信道攻击。具体而言,Mojo::JWT模块中的`decode`函数存在安全漏洞,可能导致时序侧信道攻击。 ### 影响范围 - **模块**:Mojo::JWT - **版本**:1.01 和 1.02 - **影响**:所有使用Mojo::JWT模块的应用程序都可能受到时序侧信道攻击的影响。 ### 修复方案 1. **更新模块**:建议所有用户…
### 漏洞概述 该漏洞涉及在解析日期时,由于正则表达式的贪婪匹配和回溯问题,可能导致拒绝服务(DoS)攻击。具体而言,当输入字符串超过64个字符时,解析器会尝试进行大量的回溯操作,从而消耗大量CPU资源,导致服务不可用。 ### 影响范围 - **受影响模块**:`parse_date` 函数 - **受影响版本**:未明确指定,但补丁中提到修复了 CVE-2026-14741 - **攻击条件…
### 漏洞概述 - **CVE编号**: CVE-2026-57919 - **漏洞名称**: Privilege Escalation in Matrix42 Empirum Personal Backup via Insecure Named Pipe Permissions and Untrusted Search Path - **描述**: PBackupVSS.exe 在 Matri…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。