目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 660— 搜索: GHSA×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 8.6
gitroomhq/postie-app 安全修复 (GHSA-88wq-w2cw-7v44, GHSA-w6vh-v53j-g589)
github.com · 2026-04-03

根据用户提供的网页截图,我提取了以下关于漏洞的关键信息: 1. **漏洞概述**: * 这是一个安全修复(Security Fixes)发布。 * 该发布解决了特定的安全漏洞。 * 涉及的具体漏洞编号为:`GHSA-88wq-w2cw-7v44` 和 `GHSA-w6vh-v53j-g589`。 * 警告信息明确指出所有用户建议立即升级。 2. **影响范围**: * 受影响的软件是 `gitro…

Read more
精品
CVSS 8.8
GitPython 3.1.47 安全修复公告 (GHSA-rpm5-65cw-6h4, GHSA-x2qx-6953-8485)
github.com · 2026-05-08

### 漏洞概述 - **版本**: 3.1.47 - **发布日期**: 2周前 - **主要更新**: 包含安全修复 ### 影响范围 - **GHSA-rpm5-65cw-6h4**: 影响 `gitpython` 的某些功能 - **GHSA-x2qx-6953-8485**: 影响 `gitpython` 的某些功能 ### 修复方案 - **GHSA-rpm5-65cw-6h4**: …

Read more
精品
CVSS 7.6
Traefik v3.7.10 安全更新:修复 GHSA-fqjg/62fc/6765 等漏洞
github.com · 2026-08-07

### 漏洞概述 - **CVE编号**: - GHSA-fqjg-px3w-67xx - GHSA-62fc-8686-htmg - GHSA-6765-c87h-8nnf ### 影响范围 - **CVE编号**: - GHSA-fqjg-px3w-67xx - GHSA-62fc-8686-htmg - GHSA-6765-c87h-8nnf ### 修复方案 - **CVE编号**: - …

Read more
精品
CVSS 9.6
Ghost缓存中毒XSS漏洞(GHSA-62q6-4hv4-yjvw)公告
github.com · 2026-06-27

# 漏洞概述 - **漏洞名称**: Cache-poisoning XSS in Ghost frontend via x-ghost-preview header - **漏洞编号**: GHSA-62q6-4hv4-yjvw - **严重程度**: Critical (9.6 / 10) - **CVSS v3 基础指标**: - 攻击向量: Network - 攻击复杂度: Low - 所…

Read more
CVSS 4.5
Vim heap-buffer-overflow漏洞修复(GHSA-4ghr-c62x-cqfh)
github.com · 2024-08-28

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞编号**:GHSA-4ghr-c62x-cqfh 2. **问题描述**:heap-buffer-overflow in ins_typebuf 3. **解决方案**: - 当flush the typeahead buffer时,验证是否有足够的空间。 - 如果flush_typeahead等于FLUSH_MINIMAL,执行…

Read more
CVSS 4.3
ThorVG Picture模块SSRF漏洞(GHSA-863-8ghq-7h6d)修复说明
github.com · 2026-06-02

### 漏洞概述 ThorVG 1.0.5 版本引入了多项改进,包括渲染引擎、Lottie、SVG 和字体处理方面的增强。具体改进如下: ### 影响范围 - **渲染引擎**: - 改进了封闭虚线连接内的单一路径的描边质量。 - 通过优化纹理共享提高了重复使用相同资源的图像渲染性能。 - 修复了单步渐变的错误渲染问题。 - 将内部光栅化数据字段从 16 位扩展到 32 位,以支持更大规模的光栅化…

Read more
CVSS 6.3
Appsmith SSRF漏洞(GHSA-vvxf-f8q9-86gh)修复详情
github.com · 2026-06-03

### 漏洞概述 - **漏洞类型**:SSRF(服务器端请求伪造) - **漏洞编号**:GHSA-vvxf-f8q9-86gh - **漏洞描述**:`POST /api/v1/admin/send-test-email` 端点存在SSRF漏洞,攻击者可以通过控制 `smtpHost` 和 `smtpPort` 参数,绕过现有的 `WebClientUtils.IP_CHECK_FILTER`…

Read more
精品
CVSS 7.5
Stanza库v1.12.2修复GHSA安全漏洞强制weights_only=True
github.com · 2026-07-09

### 漏洞概述 该网页截图描述了Stanza库v1.12.2版本的安全修复,主要涉及PyTorch兼容性和权重加载问题。具体漏洞在于加载模型时未强制使用`weights_only=True`参数,可能导致安全风险。 ### 影响范围 - **影响版本**:所有使用Stanza库的模型,特别是那些在加载时未正确设置`weights_only=True`的模型。 - **受影响组件**: - 词法分…

Read more
lightRAG JWT认证绕过漏洞(GHSA)及修复
github.com · 2026-07-15

### 漏洞概述 在 `lightRAG` 项目中,存在一个安全漏洞,允许攻击者通过伪造的 JWT 令牌绕过 X-API-Key 认证。具体来说,当 `AUTH_ACCOUNTS` 未设置时,系统会回退到公共 `DEFAULT_TOKEN_SECRET`,导致未经验证的攻击者可以生成有效的 JWT 令牌,从而绕过所有受保护的端点。 ### 影响范围 - **API 密钥配置**:当 `LIGHTR…

Read more
精品
CVSS 7.4
Nextcloud Frogsman API令牌存储不当漏洞(GHSA-9xf5-9ghq-pdcw)修复分析
github.com · 2026-07-17

### 漏洞概述 该漏洞涉及存储SHA-256哈希值而非原始API令牌(GHSA-9xf5-9ghq-pdcw)。旧代码存储`bin2hex(random_bytes(32))`,即原始API令牌,并与`X-Frogman-Token`头直接比较。任何读取表的备份泄露、SQL注入或其他模块的Frogsman访问MySQL数据目录都会导致所有活动令牌在其分配的权限级别上立即重新可用。 ### 影响范…

Read more
精品
CVSS 6.3
SurrealDB 作用域用户切换数据库时认证绕过漏洞 (GHSA-gh9f-6mx2-c4q2)
github.com · 2026-07-18

# 漏洞概述 - **漏洞名称**: Improper Authentication when Changing Databases as Scope User - **漏洞编号**: GHSA-gh9f-6mx2-c4q2 - **发布日期**: 2024年7月11日 - **严重程度**: 中等 (6.3 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度…

Read more
CVSS 5.1
n8n GHSA-89gh-3pgc-v5h2 凭证明文泄露漏洞
github.com · 2026-07-22

### 漏洞概述 - **漏洞名称**:Custom Header Credential Values Leaked in Plaintext into LLM Node Execution Data - **漏洞编号**:GHSA-89gh-3pgc-v5h2 - **严重程度**:5.1/10(中等) - **发布日期**:2周前 ### 影响范围 - **受影响版本**: - n8n < 1…

Read more
精品
CVSS 10.0
Next.js React Flight 协议远程代码执行漏洞(GHSA-9g9r-h5gf-34mp)
github.com · 2026-07-24

### 漏洞概述 Next.js 存在一个远程代码执行(RCE)漏洞,该漏洞影响使用 React flight 协议的特定 React 包。 ### 影响范围 - **受影响的包**:`next` - **受影响的版本**: - `>= 14.3.0-canary.77, = 15.2.0-canary.0, = 15.3.0-canary.0, = 15.4.0-canary.0, = 16.0…

Read more
精品
CVSS 9.1
epa4all VAU服务器认证绕过漏洞(GHSA-vvh7-x6c7-46gh)
github.com · 2026-07-25

# VAU Server Authentication Bypass via Missing A_24624-01 Verification in epa4all ## 漏洞概述 - **漏洞名称**: VAU Server Authentication Bypass via Missing A_24624-01 Verification in epa4all - **漏洞编号**: GHSA-v…

Read more
CVSS 8.1
Rucio WebUI 多个安全漏洞修复 (GHSA-38wq 等)
github.com · 2026-02-26

### Rucio 39.3.1 Patch Release This release fixes several security relevant issues in the (old) Rucio Web UI: - **GHSA-38wq-6q2w-hcf9**: Username Enumeration via Login Error Message in Rucio WebUI - *…

Read more
Repomix参数注入及密钥扫描绕过漏洞修复说明(GHSA-9mm9/88/CVE-200)
github.com · 2026-07-16

### 漏洞概述 1. **Argument Injection via --remote-branch (GHSA-9mm9-rqhj-j5mx)** - **描述**: 一个精心构造的 `--remote-branch` 值可以被传递给 `git`,作为选项而不是引用,从而启用参数注入(CVE-88,高危)。Repomix 现在验证引用并插入 `--end-of-options`,在 `git…

Read more
GHSA认证降级漏洞(ghsa-p9jg-fcr6-3nnf)
github.com · 2026-07-18

### 漏洞概述 **漏洞名称**: Silent channel-binding authentication downgrade via unsupported certificate algorithms **漏洞ID**: GHSA-p9jg-fcr6-3nnf **发布日期**: 2024年6月4日 **严重程度**: 高 (8.2 / 10) **描述**: 在 `com.ongres…

Read more
CVSS 3.1
Jetty PushSessionCacheFilter 远程 DoS 漏洞 (GHSA-r7m4-f9h5-gr79)
github.com · 2024-10-16

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:PushSessionCacheFilter can cause remote DoS attacks 2. **发布者**:joakime 3. **漏洞编号**:GHSA-r7m4-f9h5-gr79 4. **发布日期**:昨天 5. **严重性**:低(Low) 6. **CVSS v3 分数**:3.1 / 1…

Read more
CVSS 4.3
Flask-AppBuilder GHSA授权绕过漏洞
github.com · 2026-06-13

### 漏洞概述 - **漏洞名称**: Authorization Bypass on `ajax_lookup` - **漏洞ID**: GHSA-54mc-gghv-4cf - **严重程度**: 中等 (4.3 / 10) - **CVSS v3 基础指标**: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需权限: 低 - 用户交互: 无 - 范围: 未改变 - 机密性: 低 - 完…

Read more
CVSS 6.4
自动化Webhook SSRF漏洞修复及GHSA公告
github.com · 2026-07-31

### 漏洞概述 该漏洞涉及在自动化发送 webhook 操作中的 SSRF(服务器端请求伪造)攻击。攻击者可以通过构造恶意请求,利用漏洞访问内部网络资源或执行未授权的操作。 ### 影响范围 - **文件**: `src/lib/automations/engine.ts` - **函数**: `runStep` 中的 `send_webhook` 步骤 - **具体影响**: 如果 `cfg.…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。