目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

安全情报专区 353— 搜索: GHSA×

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

Clear
示例:RCE · SSRF · GHSA · 反序列化
筛选
gitroomhq/postie-app 安全修复 (GHSA-88wq-w2cw-7v44, GHSA-w6vh-v53j-g589)
github.com · 2026-04-03

根据用户提供的网页截图,我提取了以下关于漏洞的关键信息: 1. **漏洞概述**: * 这是一个安全修复(Security Fixes)发布。 * 该发布解决了特定的安全漏洞。 * 涉及的具体漏洞编号为:`GHSA-88wq-w2cw-7v44` 和 `GHSA-w6vh-v53j-g589`。 * 警告信息明确指出所有用户建议立即升级。 2. **影响范围**: * 受影响的软件是 `gitro…

Read more
精品
CVSS 8.8
GitPython 3.1.47 安全修复公告 (GHSA-rpm5-65cw-6h4, GHSA-x2qx-6953-8485)
github.com · 2026-05-08

### 漏洞概述 - **版本**: 3.1.47 - **发布日期**: 2周前 - **主要更新**: 包含安全修复 ### 影响范围 - **GHSA-rpm5-65cw-6h4**: 影响 `gitpython` 的某些功能 - **GHSA-x2qx-6953-8485**: 影响 `gitpython` 的某些功能 ### 修复方案 - **GHSA-rpm5-65cw-6h4**: …

Read more
CVSS 4.5
Vim heap-buffer-overflow漏洞修复(GHSA-4ghr-c62x-cqfh)
github.com · 2024-08-28

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞编号**:GHSA-4ghr-c62x-cqfh 2. **问题描述**:heap-buffer-overflow in ins_typebuf 3. **解决方案**: - 当flush the typeahead buffer时,验证是否有足够的空间。 - 如果flush_typeahead等于FLUSH_MINIMAL,执行…

Read more
CVSS 8.1
Rucio WebUI 多个安全漏洞修复 (GHSA-38wq 等)
github.com · 2026-02-26

### Rucio 39.3.1 Patch Release This release fixes several security relevant issues in the (old) Rucio Web UI: - **GHSA-38wq-6q2w-hcf9**: Username Enumeration via Login Error Message in Rucio WebUI - *…

Read more
CVSS 3.1
Jetty PushSessionCacheFilter 远程 DoS 漏洞 (GHSA-r7m4-f9h5-gr79)
github.com · 2024-10-16

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:PushSessionCacheFilter can cause remote DoS attacks 2. **发布者**:joakime 3. **漏洞编号**:GHSA-r7m4-f9h5-gr79 4. **发布日期**:昨天 5. **严重性**:低(Low) 6. **CVSS v3 分数**:3.1 / 1…

Read more
CVSS 7.5
Magick.NET 14.10.3 安全更新:修复堆溢出/DoS/策略绕过等漏洞
github.com · 2026-02-24

从这个网页截图中可以获取到关于Magick.NET版本14.10.3的关键漏洞信息如下: - **修复的漏洞列表**: - OpenCL初始化问题(#1954) - WaveletDenoise中的堆缓冲区溢出问题(GHSA-qpgx-jfcq-r59f) - 使用jpeg:extent时JPEG编码器中的可能无限循环(GHSA-gwr3-x37h-h84q) - 写入IPTCTEXT时导致的无限…

Read more
精品
CVSS 9.1
VRCX VR Overlay RCE漏洞分析 (GHSA-j98g-mgjm-wqph)
github.com · 2024-08-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞名称**:VR Overlay RCE 2. **严重性**:Critical 3. **发布者**:Natsumi-sama 4. **漏洞编号**:GHSA-j98g-mgjm-wqph 5. **发布日期**:4 days ago 6. **受影响版本**:${noty.displayName} has joined'; b…

Read more
精品
CVSS 7.4
Asterisk Originate管理器动作权限绕过漏洞修复(GHSA-c4cg-9275-6w44)
github.com · 2024-08-10

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 文件:`main/manager.c` - 代码更改的行数:161行 - 添加的行数:141行 - 删除的行数:20行 2. **更改内容**: - 添加了`Reload`和`DBdeltree`到`dialplan`应用列表中,这些应用不能通过`Originate`管理器动作执行,除非具有写`SYSTEM`权…

Read more
精品
CVSS 7.4
Asterisk Originate动作权限绕过漏洞修复(GHSA-c4cg-9275-6w44)
github.com · 2024-08-10

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 文件:`main/manager.c` - 代码更改的行数:161行 - 添加的行数:141行 - 删除的行数:20行 2. **更改内容**: - 添加了`Reload`和`DBdeltree`到`dialplan`应用列表中,这些应用不能通过`Originate`管理器动作执行,除非具有写`SYSTEM`权…

Read more
CVSS 6.4
AWS CDK RestApi Construct 认证绕过漏洞 (GHSA-qj85-69xf-2vxq)
github.com · 2024-08-29

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:AWS CDK RestApi Construct: Authenticated users may have unintended access to protected APIs - **漏洞编号**:GHSA-qj85-69xf-2vxq - **发布日期**:2 days ago - **…

Read more
CVSS 3.6
runc 竞争条件漏洞 (GHSA-jfvp-7x6p-h2pv) 创建主机空文件
github.com · 2024-09-05

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:runc can be tricked into creating empty files/directories on the host - **发布者**:cyphar - **发布时间**:2天前 - **漏洞编号**:GHSA-jfvp-7x6p-h2pv - **CVSS评分**:3.6…

Read more
CVSS 4.9
Metal3 修复跨命名空间秘密获取漏洞 (GHSA-pqfh-xh7w-7h3p)
github.com · 2024-09-05

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **代码更改**: - 代码更改发生在 `controllers/metal3.io/baremetalhost_controller_test.go`、`controllers/metal3.io/host_config_data.go` 和 `controllers/metal3.io/host_config_data_test.…

Read more
CVSS 5.7
Asterisk libunbound DNS查询NULL指针崩溃修复 (GHSA-v428-g3cw-7hv9)
github.com · 2024-09-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`res_resolver_unbound: Test for NULL ub_result in unbound_resolver_cal...` - **描述**:修复了`libunbound`在处理某些格式错误的DNS查询时,可能会导致`NULL`的`ub_result`指针。修复了这个问题…

Read more
CVSS 5.7
FreeSWITCH libunbound NULL指针漏洞修复 (GHSA-v428-g3cw-7hv9)
github.com · 2024-09-07

从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **标题**:`res_resolver_unbound: Test for NULL ub_result in unbound_resolver_cal...` - **描述**:修复了`libunbound`在解析器回调中传递的`ub_result`指针可能为NULL的情况。如果查询是恶意的,如`'.'`或…

Read more
CVSS 8.3
external-secrets 权限提升漏洞 (GHSA-qwgc-rr35-h4x9)
github.com · 2024-09-10

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:A potential risk of external-secrets which can be leveraged to make a privilege escalation - **发布者**:Nanzi Yang - **漏洞编号**:GHSA-qwgc-rr35-h4x9 - **发布…

Read more
CVSS 8.8
Bareos命令ACL绕过漏洞(GHSA-jfww-q346-r2r8)及修复指南
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Negative command ACLs can be circumvented by abbreviating commands - **发布者**:pstorz - **漏洞编号**:GHSA-jfww-q346-r2r8 - **发布时间**:8小时之前 2. **受影响的版本**: - …

Read more
CVSS 6.5
Sunshine GHSA-jqph-8cp5-g874 配对过程状态管理漏洞
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Incorrect state management during pairing process may lead to incorrectly authorized client - **发布者**:cgutman - **漏洞编号**:GHSA-jqph-8cp5-g874 - **发布时间…

Read more
CVSS 6.4
CVAT GHSA-p3c9-m7jr-jxxj 缺少Webhook端点授权漏洞
github.com · 2024-09-11

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Missing authorization for endpoints related to webhook deliveries - **发布者**:SpecLad - **漏洞编号**:GHSA-p3c9-m7jr-jxxj - **发布时间**:6小时之前 2. **受影响的版本**: - …

Read more
CVSS 7.4
Directus GHSA-cff8-x7jv-4fm8: OpenID/OAuth2未授权凭证缓存漏洞
github.com · 2024-09-12

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **漏洞名称**:Session is cached for OpenID and OAuth2 if `redirect` is not used - **漏洞等级**:High - **发布者**:br41nslug - **漏洞编号**:GHSA-cff8-x7jv-4fm8 - **发布日期**:昨天 2.…

Read more
CVSS 5.8
whatsapp-api-js 签名验证绕过漏洞 (GHSA-mwhf-vhr5-7j23)
github.com · 2024-09-14

从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. **漏洞描述**: - **名称**:Failure to validate message's signature - **发布者**:Secreto31126 - **漏洞编号**:GHSA-mwhf-vhr5-7j23 - **发布日期**:昨天 2. **漏洞影响**: - **包名**:whatsapp-api-js - **受…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。