📊 2026-06-20 漏洞情报日报 · 200 条 · 高危 56

每日漏洞情报汇总 · 2026-06-20

📊 2026-06-20 漏洞情报日报

📋 共 200 条 🔥 高危/严重 56 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 106 条 🔥53 🛡️ NVD-Latest 3 条 🔥3 ⚔️ Sploitus 90 条

🤖 今日安全态势分析

🎯 今日重点关注

  • Crawl4AI Docker API 多重漏洞 (GHSA-365w-hqf6-vxfg, CVSS 9.1):影响 Crawl4AI Docker 服务端点,组合了文件写入、SSRF 及认证缺陷,攻击者可远程实现未授权控制。
  • Langflow IDOR 与任意文件读取 (CVE-2026-55255 / CVE-2026-55447):允许已认证攻击者越权执行他人工作流,并可通过 BaseFileComponent 读取服务器敏感文件,进而组合为 RCE。
  • Fortra BoKS 命令注入 (CVE-2026-9862, CVSS 9.8):远程攻击者利用 boks_autoregisterd 服务中的 OS 命令注入漏洞,无需认证即可执行任意系统命令,影响核心特权访问管理。
  • LobeHub 未认证 SSRF (CVE-2026-54157):任何人可利用 /webapi/proxy 端点发起服务器端请求伪造,劫持 cookie 或进行内网探测。
  • Rclone 未认证命令执行 (CVE-2026-49980):通过 rclone rcd 服务可接受未授权的 GET 请求,解析远程路径导致任意命令执行,威胁数据安全。

📈 威胁趋势

  • 远程代码执行 (RCE):Fortra BoKS (CVE-2026-9862/9863)、Crawl4AI AST 沙盒逃逸 (CVE-2026-53753)、Rclone (CVE-2026-49980) 均为高危 RCE,部分无需认证,影响严重。
  • 身份认证与访问控制漏洞:Langflow IDOR (CVE-2026-55255)、OpenRemote 跨租户 IDOR 及 LiteLLM 主机头绕过,均导致已认证用户越权操作或绕过认证。
  • 服务端请求伪造 (SSRF):LobeHub /webapi/proxy 端点及 Crawl4AI 内置 SSRF,可被用于内网扫描及信息窃取。
  • 信息泄露与文件操作:Langflow 任意文件读取 (CVE-2026-55447) 及 Mastodon 缺失条件检查 (CVE-2026-47777) 可泄露敏感数据。

🛡️ 缓解建议

  • 立即隔离或升级受影响容器:针对 Crawl4AI Docker、具体分析其 API 暴露端点,确保非必要端口不对外开放;升级至官方已修复版本。
  • 限制 Langflow 访问:立即审查 /api/v1/responses 与 BaseFileComponent 相关节点,启用严格的身份验证和授权检查,并更新至安全版本。
  • 更新 Fortra BoKS 并加固服务:将 BoKS Manager 更新至最新补丁,同时对 boks_autoregisterd 服务使用防火墙限制访问来源,禁用不必要的 CLI 接口。
  • 修复网络服务端点:检查 LobeHub 的 /webapi/proxy 与 Rclone rcd 端点,限制请求方法、添加认证并对输入 URL 进行白名单校验。

🚨 CISA-KEV(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(106 条)

Critical (8 条)

High (45 条)

Medium (46 条)

…另有 38 条 Medium 级漏洞(已省略)

Low (7 条)

…另有 4 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(3 条)

Critical (1 条)

High (2 条)

⚔️ Sploitus(90 条)

Unknown (90 条)

…另有 88 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-20 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)