目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 660— 搜索: GHSA×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.4
自动化Webhook SSRF漏洞修复及GHSA公告
github.com · 2026-07-31

### 漏洞概述 该漏洞涉及在自动化发送 webhook 操作中的 SSRF(服务器端请求伪造)攻击。攻击者可以通过构造恶意请求,利用漏洞访问内部网络资源或执行未授权的操作。 ### 影响范围 - **文件**: `src/lib/automations/engine.ts` - **函数**: `runStep` 中的 `send_webhook` 步骤 - **具体影响**: 如果 `cfg.…

Read more
CVSS 7.5
Magick.NET 14.10.3 安全更新:修复堆溢出/DoS/策略绕过等漏洞
github.com · 2026-02-24

从这个网页截图中可以获取到关于Magick.NET版本14.10.3的关键漏洞信息如下: - **修复的漏洞列表**: - OpenCL初始化问题(#1954) - WaveletDenoise中的堆缓冲区溢出问题(GHSA-qpgx-jfcq-r59f) - 使用jpeg:extent时JPEG编码器中的可能无限循环(GHSA-gwr3-x37h-h84q) - 写入IPTCTEXT时导致的无限…

Read more
CVSS 5.8
Ghost SSRF漏洞:绕过IP过滤器访问内部服务
github.com · 2026-06-27

### 漏洞概述 - **漏洞名称**:Private IP filtering bypass to make server-side requests to internal services - **漏洞描述**:当进行外部请求时,可以绕过IP过滤器,使得请求不会发送到内部服务,而是使用IPv6字面量映射到私有IPv4地址。 - **影响**:可能导致内部服务被外部请求访问,存在安全风险。 #…

Read more
精品
CVSS 9.1
VRCX VR Overlay RCE漏洞分析 (GHSA-j98g-mgjm-wqph)
github.com · 2024-08-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:VR Overlay RCE 2. **严重性**:Critical 3. **发布者**:Natsumi-sama 4. **漏洞编号**:GHSA-j98g-mgjm-wqph 5. **发布日期**:4 days ago 6. **受影响版本**:${noty.displayName} has joined'; b…

Read more
精品
CVSS 7.4
Asterisk Originate管理器动作权限绕过漏洞修复(GHSA-c4cg-9275-6w44)
github.com · 2024-08-10

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 文件:`main/manager.c` - 代码更改的行数:161行 - 添加的行数:141行 - 删除的行数:20行 2. **更改内容**: - 添加了`Reload`和`DBdeltree`到`dialplan`应用列表中,这些应用不能通过`Originate`管理器动作执行,除非具有写`SYSTEM`权…

Read more
精品
CVSS 7.4
Asterisk Originate动作权限绕过漏洞修复(GHSA-c4cg-9275-6w44)
github.com · 2024-08-10

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 文件:`main/manager.c` - 代码更改的行数:161行 - 添加的行数:141行 - 删除的行数:20行 2. **更改内容**: - 添加了`Reload`和`DBdeltree`到`dialplan`应用列表中,这些应用不能通过`Originate`管理器动作执行,除非具有写`SYSTEM`权…

Read more
CVSS 6.4
AWS CDK RestApi Construct 认证绕过漏洞 (GHSA-qj85-69xf-2vxq)
github.com · 2024-08-29

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:AWS CDK RestApi Construct: Authenticated users may have unintended access to protected APIs - **漏洞编号**:GHSA-qj85-69xf-2vxq - **发布日期**:2 days ago - **…

Read more
CVSS 3.6
runc 竞争条件漏洞 (GHSA-jfvp-7x6p-h2pv) 创建主机空文件
github.com · 2024-09-05

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:runc can be tricked into creating empty files/directories on the host - **发布者**:cyphar - **发布时间**:2天前 - **漏洞编号**:GHSA-jfvp-7x6p-h2pv - **CVSS评分**:3.6…

Read more
CVSS 4.9
Metal3 修复跨命名空间秘密获取漏洞 (GHSA-pqfh-xh7w-7h3p)
github.com · 2024-09-05

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 代码更改发生在 `controllers/metal3.io/baremetalhost_controller_test.go`、`controllers/metal3.io/host_config_data.go` 和 `controllers/metal3.io/host_config_data_test.…

Read more
CVSS 5.7
Asterisk libunbound DNS查询NULL指针崩溃修复 (GHSA-v428-g3cw-7hv9)
github.com · 2024-09-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`res_resolver_unbound: Test for NULL ub_result in unbound_resolver_cal...` - **描述**:修复了`libunbound`在处理某些格式错误的DNS查询时,可能会导致`NULL`的`ub_result`指针。修复了这个问题…

Read more
CVSS 5.7
FreeSWITCH libunbound NULL指针漏洞修复 (GHSA-v428-g3cw-7hv9)
github.com · 2024-09-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`res_resolver_unbound: Test for NULL ub_result in unbound_resolver_cal...` - **描述**:修复了`libunbound`在解析器回调中传递的`ub_result`指针可能为NULL的情况。如果查询是恶意的,如`'.'`或…

Read more
CVSS 8.3
external-secrets 权限提升漏洞 (GHSA-qwgc-rr35-h4x9)
github.com · 2024-09-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:A potential risk of external-secrets which can be leveraged to make a privilege escalation - **发布者**:Nanzi Yang - **漏洞编号**:GHSA-qwgc-rr35-h4x9 - **发布…

Read more
CVSS 8.8
Bareos命令ACL绕过漏洞(GHSA-jfww-q346-r2r8)及修复指南
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Negative command ACLs can be circumvented by abbreviating commands - **发布者**:pstorz - **漏洞编号**:GHSA-jfww-q346-r2r8 - **发布时间**:8小时之前 2. **受影响的版本**: - …

Read more
CVSS 6.5
Sunshine GHSA-jqph-8cp5-g874 配对过程状态管理漏洞
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Incorrect state management during pairing process may lead to incorrectly authorized client - **发布者**:cgutman - **漏洞编号**:GHSA-jqph-8cp5-g874 - **发布时间…

Read more
CVSS 6.4
CVAT GHSA-p3c9-m7jr-jxxj 缺少Webhook端点授权漏洞
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Missing authorization for endpoints related to webhook deliveries - **发布者**:SpecLad - **漏洞编号**:GHSA-p3c9-m7jr-jxxj - **发布时间**:6小时之前 2. **受影响的版本**: - …

Read more
CVSS 7.4
Directus GHSA-cff8-x7jv-4fm8: OpenID/OAuth2未授权凭证缓存漏洞
github.com · 2024-09-12

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Session is cached for OpenID and OAuth2 if `redirect` is not used - **漏洞等级**:High - **发布者**:br41nslug - **漏洞编号**:GHSA-cff8-x7jv-4fm8 - **发布日期**:昨天 2.…

Read more
CVSS 5.8
whatsapp-api-js 签名验证绕过漏洞 (GHSA-mwhf-vhr5-7j23)
github.com · 2024-09-14

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **名称**:Failure to validate message's signature - **发布者**:Secreto31126 - **漏洞编号**:GHSA-mwhf-vhr5-7j23 - **发布日期**:昨天 2. **漏洞影响**: - **包名**:whatsapp-api-js - **受…

Read more
CVSS 5.3
Contao Insert Tag注入漏洞(GHSA-2xpq-xp6c-5mgj)及修复指南
github.com · 2024-09-19

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Insert tag injection via canonical URLs 2. **严重性**:Moderate (5.3 / 10) 3. **发布者**:leofeyer 4. **漏洞编号**:GHSA-2xpq-xp6c-5mgj 5. **发布时间**:昨天 6. **受影响的版本**: - >= 4.1…

Read more
CVSS 7.7
GHSA-cp65-5m9r-vc2c: 路径遍历漏洞导致任意文件读取
github.com · 2024-09-20

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:Arbitrary path traversal (GHSL-2024-183) 2. **发布者**:owen2345 3. **漏洞编号**:GHSA-cp65-5m9r-vc2c 4. **发布日期**:昨天 5. **严重性**:高 6. **受影响版本**:2.8.0 7. **已修复版本**:2.8.2 8.…

Read more
CVSS 6.5
XWiki GHSA-r95w-889q-x2gx 通知过滤器权限绕过漏洞
github.com · 2024-09-20

### 关键信息 1. **漏洞描述**: - **漏洞名称**: Missing checks for notification filter preferences editions - **漏洞编号**: GHSA-r95w-889q-x2gx - **发布日期**: 昨天 - **严重性**: 中等 (Moderate) - **CVSS v3**: 6.5 / 10 2. **受影响的版…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。