AiRedTeam

漏洞分析

🎯 CVE-2025-25198 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-25198 深度技术分析 📊 聚合 2 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 Exploit-DBPoC-in-GitHub CVE-2025-25198 技术深度分析 摘要:mailcow dockerized 2025-01a 之前版本中存在一个 Host Header 注入导致的密码重置投毒漏洞(CVE-2025-25198)。由于密码重置流程未对 HTTP Host 头进行合法性校验,攻击者可通过伪造 Host 头生成指向自身服务器的密码重置链接,诱导受害者点击后获取重置令牌,最终实现账户接管。该漏洞 CVSS 3.1 评分为 9.3,属于严重漏洞。本文将从根因、利用链、检测指纹和修复方案等多维度进行深入分析。 📌 漏洞概述 属性值 CVE IDCVE-2025-25198 CVSS 3.
阅读时间 30 分钟
安全情报

📊 2026-07-31 漏洞情报日报 · 200 条 · 高危 162

每日漏洞情报汇总 · 2026-07-31 📊 2026-07-31 漏洞情报日报 📋 共 200 条 🔥 高危/严重 162 条 🐙 GitHub-Advisory 19 条 🔥12 🛡️ NVD-Latest 150 条 🔥150 ⚔️ Sploitus 31 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-58162 / CVE-2026-58150 / CVE-2026-57834 / CVE-2026-33267(Apache Traffic Server) — 影响Apache Traffic Server 8~10.1.3版,漏洞类型包括证书生成劫持、请求走私、输入验证;利用条件:无需认证,可远程利用,CVSS 10.0,攻击者可完全控制证书或进行HTTP走私攻击。 * CVE-2026-66066(Active
阅读时间 33 分钟
APT情报

Linux内核Nexthop权重扩展漏洞(CVE-2024-14040):8位限制引发ECMP路由计算错误

CVE-2024-14040是Linux内核网络组件中一个高危漏洞(CVSS 7.8),涉及nexthop组权重从8位扩展至16位时的兼容性问题。旧内核无法正确解析新UAPI格式,可能导致ECMP路由计算错误、拒绝服务或内存破坏。本文深入分析漏洞成因、攻击场景及缓解措施,建议立即升级内核或限制netlink访问。
阅读时间 3 分钟
APT情报

Setuptools 漏洞致 macOS 上敏感文件意外泄露:MANIFEST.in 排除规则被 Unicode 规范化绕过

CVE-2026-59890 披露了 setuptools 在构建 Python 源码分发包时,因未对 MANIFEST.in 排除规则与文件名进行 Unicode 规范化统一,导致 macOS 上非 ASCII 敏感文件被意外打包并上传 PyPI。本文详细分析漏洞成因、攻击链、检测方法与修复建议,帮助 Python 包维护者防范供应链泄露风险。
阅读时间 4 分钟
APT情报

Linux内核tipc模块爆高危UAF漏洞(CVE-2026-63801),可致内核崩溃或代码执行

CVE-2026-63801是Linux内核tipc模块中一个高危释放后使用漏洞,CVSS评分8.8。由于缺少网络命名空间引用计数,异步解密操作可访问已释放内存。攻击者通过发送特制加密帧并触发命名空间销毁,实现内核崩溃或潜在代码执行。本文深入分析漏洞原理、攻击链及缓解措施,建议立即升级内核或禁用TIPC加密功能。
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)