目标: 1000 元 · 已筹: 1336 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
### 漏洞概述 在Chatwoot的`direct_uploads`端点中,存在一个未认证的ActiveStorage直接上传漏洞。该漏洞允许未授权的网络攻击者在任何租户账户中创建ActiveStorage blob,并获取签名PUT上传URL,从而将任意字节写入应用的存储后端。 ### 影响范围 - **影响版本**:commit `265a44` - **影响端点**:`POST /api/…
### 漏洞概述 该漏洞涉及Chatwoot平台中对话直接上传功能的认证问题。具体来说,对话附件上传未通过与其他账户范围API端点相同的认证机制,导致上传请求未与代理的仪表板会话绑定,而是依赖于单独序列化的访问令牌。 ### 影响范围 - **受影响的功能**:对话直接上传功能。 - **受影响的组件**:`DirectUploadsController` 和 `ActiveStorage::Di…
### 漏洞概述 该漏洞涉及Chatwoot平台中的直接上传功能,未正确验证用户身份,导致未授权用户可以上传文件。具体而言,`DirectUploadsController` 在处理直接上传请求时,未正确检查用户的认证状态,使得攻击者可以绕过认证机制,直接上传文件。 ### 影响范围 - **受影响组件**:`DirectUploadsController` - **受影响功能**:直接上传功能 …
### 漏洞概述 在 `huggingface/datasets` 库的 `Extractor.extract()` 函数中存在一个符号链接跟随漏洞。该漏洞允许本地攻击者通过预先在可预测的提取输出路径上放置符号链接,向受害者的权限写入任意文件。 ### 影响范围 - **受影响组件**:`huggingface/datasets` 库 - **受影响函数**:`Extractor.extract(…
### 漏洞概述 - **漏洞名称**: 强制Webhook签名验证(GHSA-x82h-9r8v-m672) - **漏洞类型**: 未授权Webhook事件注入(CWE-306, CVSS 5.3) - **漏洞描述**: 在目标服务器上,当未配置`SignatureValidator`时,失败的Webhook接收器会静默接受未认证的载荷,而不是拒绝它们。 ### 影响范围 - **受影响组件…
### 漏洞概述 在admin Livewire组件中存在多个数据完整性和披露问题,包括: 1. **IDOR通过未锁定的属性**:多个Livewire组件在admin面板中公开了Eloquent模型标识符作为公共属性,没有使用`#[Locked]`属性。攻击者可以重写浏览器中的有效载荷,绕过页面路由的隐式作用域强制执行。 2. **敏感数据通过隐藏表单字段回显**:`Customers\Crea…
### 漏洞概述 **漏洞名称**: Unauthenticated Webhook Event Injection **CVE ID**: CVE-2025-47769 **CVSS v3 基础指标**: - 攻击向量: Network - 攻击复杂度: Low - 特权要求: None - 用户交互: None - 范围: Unchanged - 机密性: None - 完整性: Low - …
### 漏洞概述 **标题**: Unauthenticated Remote Code Execution via JSON Script Runner **描述**: - **摘要**: DBeaver的JSON脚本运行器(`POST /runners/start`)允许通过`functionName`参数中的代码注入实现远程代码执行。`functionName`值被直接插值到动态生成的Jav…
### 漏洞概述 - **漏洞名称**: Dbgate Web Client - Unauthenticated Remote Command Execution - **作者**: N3hm - **严重程度**: Critical - **描述**: Dbgate Web Client Management 存在一个未认证的远程命令执行漏洞。 ### 影响范围 - **CVSS 指标**: C…
# VM Escape via virtiofs Argument Injection through Default-Enabled Pod Annotations ## 漏洞概述 Kata Containers 默认配置允许 pod 创建者通过 `io.katacontainers.config.hypervisor.virtio_fs_extra_args` pod 注解向 virtiofs…
### 漏洞概述 - **漏洞名称**: Unauthenticated arbitrary file read via /api/system/fileView and /api/system/fileDownload - **漏洞编号**: #20076 - **状态**: Closed - **报告人**: geo-chen - **报告时间**: Jun 15 ### 影响范围 - **受…
### 漏洞概述 该漏洞涉及在 `kata-containers` 项目中,`virtio-fs` 的额外参数(`virtio_fs_extra_args`)被默认启用。这可能导致恶意用户通过注入不安全的守护进程选项,从而对主机侧行为造成恶意影响。 ### 影响范围 - **受影响文件**: - `docs/how-to/how-to-set-sandbox-config-kata.md` - `…
### 漏洞概述 该漏洞涉及在文件处理程序中防止路径遍历(Path Traversal)的安全问题。具体来说,漏洞存在于 `meshery/meshery` 项目的 `server/handlers/common_handlers.go` 文件中。攻击者可能通过构造恶意请求,利用路径遍历漏洞访问或修改服务器上的任意文件,从而导致数据泄露或系统被控制。 ### 影响范围 - **受影响文件**:`s…
### 漏洞概述 在解码不受信任的GIF图像时,Torchvision的GIF解码器存在一个越界读取漏洞。该漏洞发生在解码过程中,当GIF子块声明的字节数多于缓冲区中剩余的字节数时,glib库会请求剩余的字节,导致越界读取。 ### 影响范围 - **受影响版本**:Torchvision 0.27.0 - **影响类型**:内存安全越界读取,可能导致崩溃(SIGSEGV)或信息泄露。 - **触…
### 漏洞概述 该漏洞涉及在解码GIF图像时,如果帧的左上角坐标超出画布范围,会导致内存越界访问,从而可能引发崩溃或安全漏洞。 ### 影响范围 - **受影响文件**:`torchvision/csrc/io/image/cpu/decode_gif.cpp` - **具体影响**:当GIF帧的左上角坐标超出画布范围时,解码器会尝试访问未分配的内存区域,导致内存越界。 ### 修复方案 1. …
### 漏洞概述 - **漏洞名称**: Path traversal / arbitrary out-of-directory file read via sharded-checkpoint weight_map in `_get_checkpoint_shard_files` #14175 - **漏洞类型**: 路径遍历 / 任意文件读取 - **影响组件**: `diffusers` 库…
### 漏洞概述 该漏洞涉及路径遍历/任意文件读取问题,通过 `sharde` 和 `shared-checkpoint` 文件读取方式实现。具体而言,`_get_checkpoint_shard_files` 函数在处理 `shard_filename` 时未正确验证路径,导致攻击者可以通过构造恶意路径读取任意文件。 ### 影响范围 - **受影响文件**:`src/diffusers/uti…
### 漏洞概述 **漏洞名称**: Authenticated Cross-Tenant Credential Disclosure via Unprotected Credential Modal **漏洞描述**: 一个低权限的认证代理可以检索属于另一个客户端的明文凭证和TOTP秘密,通过直接请求具有任意 `credential_id` 的凭证编辑模态框。 **受影响版本**: <= 26.…
### 漏洞概述 **漏洞名称**: Server-Side Template Injection in notification templates leads to Remote Code Execution **漏洞描述**: Tugtain通过1.28.3版本在通知模板功能中存在服务器端模板注入(SSTI)漏洞。`title_template`和`body_template`字段使用未沙盒…
# 漏洞概述 - **漏洞类型**: 未认证的任意文件读取/泄露和任意位置文件写入 - **漏洞组件**: `audio_path` 参数在 `/wav2wav` Flask API 中 - **受影响版本**: commit 730930d ## 影响范围 - 未认证的远程攻击者可以读取和泄露任何服务器端的音频/媒体文件 - 未认证的远程攻击者可以在任意位置写入 `.wav` 文件 ## 修复方…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。