目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 36087+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
Symfony LiveComponent DateTime注入漏洞修复方案及POC分析
github.com · 2026-07-18

### 漏洞概述 该漏洞涉及在 `LiveComponent` 中解析格式-less 日期 `LiveProps` 时,未严格遵循 RFC 3339 标准。具体表现为,当没有显式设置 `format` 时,`DateTimeInterface` 类型的 `LiveProp` 会回退到 `new ClassName($value)`,而 `DateTime` 构造函数接受相对时间字符串(如 "now…

Read more
Symfony UX Live Component HMAC校验和绕过漏洞修复
github.com · 2026-07-18

### 漏洞概述 该漏洞涉及Symfony UX Live Component中的HMAC校验和计算问题。具体来说,Live Component请求的校验和计算存在安全漏洞,可能导致用户在使用升级前的页面时出现问题。 ### 影响范围 - **受影响版本**:Symfony UX Live Component - **影响组件**:LiveComponentHydrator.php、ChildCo…

Read more
Symfony UX LiveComponent 日期解析绕过 (CVE-2025-49208)
github.com · 2026-07-18

### 漏洞概述 **漏洞名称**: Format-less date LiveProps parsed with the permissive DateTime constructor **漏洞描述**: 当 `a[LiveProp]` 被类型化为 `DateTimeInterface` 且未配置显式格式时,Symfony/UX/LiveComponent/LiveComponentHydrat…

Read more
Symfony ux-autocomplete 存储型XSS漏洞及修复分析
github.com · 2026-07-18

### 漏洞概述 在 `symfony/ux-autocomplete` 中,Stimulus 控制器之前直接渲染了 AJAX 响应中的 `text` 字段到 HTML 模板中,这可能导致存储型 XSS 漏洞。 ### 影响范围 - 所有使用 `symfony/ux-autocomplete` 的项目,特别是那些 AJAX 端点返回 HTML 数据的项目。 - 默认情况下,`text` 字段的值会…

Read more
精品
CVSS 7.8
forgecode任意代码执行漏洞(#3022)及安全修复分析
github.com · 2026-07-18

### 漏洞概述 - **漏洞标题**: [Bug]: Arbitrary Code Execution when running forge in untrusted repo #3022 - **漏洞描述**: 当处理未信任仓库中的预配置 `.mcp.json` 文件时,`forge` 会自动执行该文件,无需任何确认。这可能导致任意代码执行,攻击者可以通过反向 shell 或静默的任意文件写入…

Read more
Symfony UX EntitySearchLIKE通配符未转义漏洞分析
github.com · 2026-07-18

### 漏洞概述 在Symfony UX的`EntitySearchNl11::addSearchClause`方法中,用户查询中的`%`和`_`字符在LIKE表达式中未被转义。这可能导致攻击者通过发送`%`作为查询参数,匹配每一行数据,或者使用`_`作为单字符通配符,从而绕过搜索限制。 ### 影响范围 - **受影响文件**:`src/Autocomplete/src/Doctrine/Ent…

Read more
CVSS 4.3
Dendrite 多安全漏洞公告 (IDOR/SSRF/鉴权绕过)
github.com · 2026-07-18

以下是根据提供的网页截图总结的漏洞关键信息: --- ### 漏洞概述 1. **IDOR 在 POST /account/3pid/delete 中允许任何已认证用户删除其他用户的第三方标识符** - **影响版本**: {"user_id":"@alice:localhost","access_token":"ALICE_TOKEN",...} curl -s -X POST -H "Cont…

Read more
CVSS 6.5
Dendrite IDOR漏洞可删除其他用户第三方标识符
github.com · 2026-07-18

以下是根据提供的网页截图总结的漏洞关键信息: --- ### 漏洞概述 #### 漏洞1:IDOR在POST /account/3pid/delete中允许任何已认证用户删除其他用户的第三方标识符 - **影响范围**:所有版本,包括0.13.8(最新发行版)和HEAD 0841813(2024-11-25)。 - **CVSS向量**:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S…

Read more
CVSS 6.5
Maybe: 非管理员可读取修改全局设置(RBAC失效)
github.com · 2026-07-18

### 漏洞概述 **标题**: Finding: Non-admin family member can read and modify global self-hosted settings (Synth API key, invite-only flag, email confirmation flag) **描述**: 在Maybe自托管部署中,`Settings::HostingsCon…

Read more
CVSS 5.3
TheHive /api/status 信息泄露漏洞分析
github.com · 2026-07-18

### 漏洞概述 #### 漏洞1:GET /api/status 暴露了未认证的附件保护密码 - **包**:TheHive-Project/TheHive - **受影响版本**:确认在 commit d390a03 (HEAD as of 2026-05-25) 和 strangebee/thehive:5.4 (5.4.11-1) - **CVSS 向量**:CVSS:3.1/AV:N/A…

Read more
CVSS 5.8
Matrix/Dendrite IDOR/SSRF/信息泄露漏洞公告
github.com · 2026-07-18

以下是根据提供的网页截图总结的漏洞关键信息: --- ### 漏洞概述 #### 漏洞1:IDOR在POST /account/3pid/delete中允许任何已认证用户删除其他用户的第三方标识符 - **影响范围**:所有版本,包括0.13.8(最新发行版)和HEAD 0841813(2024-11-25)。 - **CVSS向量**:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S…

Read more
CVSS 4.3
Dendrite syncapi /context 端点权限绕过漏洞
www.vulncheck.com · 2026-07-18

# Dendrite 0.13.8 syncapi /context Endpoint Post-Leave State Exposure ## 漏洞概述 Dendrite 0.13.8 版本中的 syncapi /context 端点存在一个权限绕过漏洞,允许已认证的用户在离开房间后访问房间状态事件。 ## 影响范围 Dendrite <= 0.13.8 ## 修复方案 该漏洞已于 2024-1…

Read more
CVSS 6.5
TheHive GET /api/status 信息泄露漏洞分析
github.com · 2026-07-18

以下是关于该网页截图中漏洞的简洁中文Markdown总结: --- ## 漏洞概述 ### 漏洞1:GET /api/status 暴露附件保护密码(无认证) - **包名**:TheHive-Project/TheHive - **受影响版本**:确认在 commit d390a03(截至2025-05-25)和 strangebee/thehive:5.4 (5.4.11-1) - **CVS…

Read more
http-date 模块 ReDoS 漏洞修复 (CVE-2026-14741)
github.com · 2026-07-18

### 漏洞概述 - **漏洞名称**: Fix ReDoS in parse_date #33 - **漏洞类型**: 正则表达式拒绝服务(ReDoS) - **漏洞描述**: 在 `parse_date` 函数中,使用了正则表达式来解析日期。该正则表达式在处理某些特定格式的输入时,会导致长时间的回溯,从而消耗大量CPU资源,造成拒绝服务。 ### 影响范围 - **受影响模块**: `http…

Read more
JPEG 2000 PPM包头堆溢出漏洞(CVE-2026-TBD)修复指南
github.com · 2026-07-18

### 漏洞概述 - **漏洞名称**: PPM Packet Header Heap Buffer Overflow (CVE-2026-TBD) - **漏洞类型**: 堆缓冲区溢出 - **漏洞描述**: 在PPM包头的解析过程中存在一个堆缓冲区溢出漏洞,该漏洞可以通过恶意的JPEG 2000代码流进行利用。 ### 影响范围 - **受影响组件**: - JPIP server/clien…

Read more
CVSS 6.5
Maybe <0.6.0 缺失授权导致主机配置篡改
www.vulncheck.com · 2026-07-18

### 漏洞概述 - **漏洞名称**: Maybe 0.6.0 Missing Authorization via HostingsController show/update - **CVE编号**: CVE-2026-63100 - **CWE编号**: CWE-862 Missing Authorization - **CVSS评分**: 7.1 - **CVSS向量**: CVSS:4.…

Read more
osTicket BOLA/IDOR漏洞导致跨部门数据泄露
fluidattacks.com · 2026-07-18

# osTicket v1.18.3 - v1.17.7 - BOLA/IDOR in ticket field viewing allows cross-department data disclosure ## 漏洞概述 osTicket 版本 v1.18.3 和 v1.17.7 在 AJAX 票证管理子系统(`include/ajax/tickets.php`)中存在一个 Broken Ob…

Read more
Mojo::JWT 时序侧信道漏洞及修复方案
github.com · 2026-07-18

### 漏洞概述 该漏洞涉及在对称签名中防止时序侧信道攻击。具体而言,Mojo::JWT模块中的`decode`函数存在安全漏洞,可能导致时序侧信道攻击。 ### 影响范围 - **模块**:Mojo::JWT - **版本**:1.01 和 1.02 - **影响**:所有使用Mojo::JWT模块的应用程序都可能受到时序侧信道攻击的影响。 ### 修复方案 1. **更新模块**:建议所有用户…

Read more
Perl日期解析正则表达式拒绝服务漏洞(CVE-2026-14741)及修复代码
github.com · 2026-07-18

### 漏洞概述 该漏洞涉及在解析日期时,由于正则表达式的贪婪匹配和回溯问题,可能导致拒绝服务(DoS)攻击。具体而言,当输入字符串超过64个字符时,解析器会尝试进行大量的回溯操作,从而消耗大量CPU资源,导致服务不可用。 ### 影响范围 - **受影响模块**:`parse_date` 函数 - **受影响版本**:未明确指定,但补丁中提到修复了 CVE-2026-14741 - **攻击条件…

Read more
精品
CVSS 7.8
Matrix42 Empirum 命名管道权限配置错误导致权限提升漏洞
docs.matrix42.com · 2026-07-18

### 漏洞概述 - **CVE编号**: CVE-2026-57919 - **漏洞名称**: Privilege Escalation in Matrix42 Empirum Personal Backup via Insecure Named Pipe Permissions and Untrusted Search Path - **描述**: PBackupVSS.exe 在 Matri…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。