目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

安全情报专区 54+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
CVE-2025-8539 存储型XSS漏洞及PoC
CVE-2025-8539 · github.com · 2025-08-07
i-educar
Read more
High
CVE-2025-8540: 存储型XSS漏洞分析
CVE-2025-8540 · github.com · 2025-08-07
i-educar
Read more
High
i-Educar 存储型XSS漏洞 (CVE-2025-8509)
CVE-2025-8509 · github.com · 2025-08-07
i-Educar
Read more
High
CVE-2025-8541 存储型XSS漏洞及PoC
CVE-2025-8541 · github.com · 2025-08-07

### 关键信息 #### 漏洞概述 - **CVE编号**: CVE-2025-8541 - **漏洞类型**: 存储型跨站脚本(Stored XSS) - **受影响文件**: `/intranet/public_uf_cad.php` - **参数**: `nome` #### 漏洞详情 - **易受攻击的端点**: `/intranet/public_uf_cad.php` - **触发页…

Read more
High
i-diario 存储型XSS漏洞 (CVE-2025-8511)
CVE-2025-8511 · github.com · 2025-08-07

### 关键信息 #### 漏洞类型 - **类型**: 存储型跨站脚本 (XSS) #### 漏洞详情 - **漏洞端点**: `/diario-de-observacoes/[ID]` - **参数**: `Observações > Descrição` #### 问题描述 - 应用程序未能正确验证和清理用户在`Observações > Descrição`参数中的输入,导致攻击者可以注入…

Read more
Medium
CVE-2025-8543 存储型XSS漏洞分析
CVE-2025-8543 · github.com · 2025-08-07

### 关键信息 #### 漏洞概述 - **CVE编号**: CVE-2025-8543 - **漏洞类型**: 存储型跨站脚本(Stored XSS) - **受影响的参数**: `nm_raca` - **严重程度**: 中等 #### 漏洞详情 - **易受攻击的端点**: `/intranet/educar_raca_cad.php` - **触发页面**: `/intranet/edu…

Read more
Unknown
T-Educar 存储型XSS漏洞 (CVE-2025-8508)
CVE-2025-8508 · github.com · 2025-08-07
i-educar
Read more
High
CVE-2025-8545 存储型XSS漏洞分析
CVE-2025-8545 · github.com · 2025-08-07
i-educar educar_motivo_afastamento_cad.php
Read more
Unknown
CVE-2025-8544 存储型XSS漏洞及PoC
CVE-2025-8544 · github.com · 2025-08-07
i-educar
Read more
Medium
I-Educar educar_aluno_lst.php 反射型XSS漏洞 (CVE-2025-8346)
CVE-2025-8346 · github.com · 2025-08-02

### 关键信息 #### 漏洞概述 - **CVE编号**: CVE-2025-8346 - **漏洞类型**: 反射型跨站脚本(XSS) - **受影响文件**: educar_aluno_lst.php - **易受攻击参数**: ref_cod_matricula #### 漏洞详情 - **易受攻击端点**: educar_aluno_lst.php - **参数**: ref_cod_…

Read more
Unknown
I-Educar 反射型XSS漏洞 (CVE-2025-8370)
CVE-2025-8370 · github.com · 2025-08-02
i-educar
Read more
Unknown
i-Educar反射型XSS漏洞(CVE-2025-8368)及PoC
CVE-2025-8368 · github.com · 2025-08-02

### 关键信息 #### 漏洞类型 - 反射型跨站脚本(XSS) #### 漏洞位置 - 应用程序:i-Educar - 终端点:`/intranet/pesquisa_pessoa_lst.php` - 参数:`campo_busca` 和 `cpf` #### 漏洞详情 - 该应用程序未能验证和清理用户在 `campo_busca` 和 `cpf` 参数中的输入。 - 缺乏验证允许注入恶意脚…

Read more
High
I-Educar反射型XSS漏洞(CVE-2025-8367)及PoC
CVE-2025-8367 · github.com · 2025-08-02

### 关键信息 #### 漏洞类型 - 反射型跨站脚本(XSS) #### 漏洞描述 - 在 `/intranet/funcionario_vinculo_lst.php` 端点的 `nome` 参数中发现了反射型跨站脚本(XSS)漏洞。 - 攻击者可以通过在 `nome` 参数中注入恶意脚本来利用此漏洞。 #### 漏洞端点 - GET `/intranet/funcionario_vincu…

Read more
Medium
i-Educar 2.9 存储型XSS漏洞 (CVE-2024-56051)
CVE-2024-56051 · github.com · 2025-05-09
i-Educar 2.9
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。