AiRedTeam

漏洞分析

🔐 CVE-2026-22241 — 深度分析

漏洞知识库 CVE-2026-22241 Critical · CVSS 9.0+ command_injection 未知 CVE-2026-22241 > 文章来源: Exploit-DB > 抓取时间: 202605050451 > 原文 ID: article_697 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2026-22241 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 [webapps] GUnet OpenEclass E-learning platform < 4.2 - Remote Code Execution (RC 根因分析
阅读时间 1 分钟
漏洞分析

🔐 CVE-2026-21248 — 深度分析

漏洞知识库 CVE-2026-21248 Critical · CVSS 9.0+ command_injection, memory_corruption 未知 CVE-2026-21248 > 文章来源: Exploit-DB > 抓取时间: 202605050803 > 原文 ID: article_747 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2026-21248, CVE-2026-21244, cve-2026-21248 CVSS 估计9.0+ 漏洞类型command_injection, memory_corruption 受影响组件未知 漏洞摘要 [local] Windows 11 25H2 - Heap Overflow 根因分析
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-69210 — 深度分析

漏洞知识库 CVE-2025-69210 Critical · CVSS 9.0+ command_injection, xss FacturaScripts 2025.43 CVE-2025-69210 > 文章来源: Exploit-DB > 抓取时间: 202605050451 > 原文 ID: article_699 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2025-69210 CVSS 估计9.0+ 漏洞类型command_injection, xss 受影响组件FacturaScripts 2025.43 漏洞摘要 [webapps] FacturaScripts 2025.43 - XSS 根因分析 command_
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-68664 — 深度分析

漏洞知识库 CVE-2025-68664 Critical · CVSS 9.0+ command_injection, ssti, deserialization LangChain Core 1.2.4 CVE-2025-68664 > 文章来源: Exploit-DB > 抓取时间: 202605050451 > 原文 ID: article_702 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2025-68664 CVSS 估计9.0+ 漏洞类型command_injection, ssti, deserialization 受影响组件LangChain Core 1.2.4 漏洞摘要 [webapps] LangChain
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-60751 — 深度分析

漏洞知识库 CVE-2025-60751 Critical · CVSS 9.0+ command_injection, memory_corruption 未知 CVE-2025-60751 > 文章来源: Exploit-DB > 抓取时间: 202605050451 > 原文 ID: article_694 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2025-60751 CVSS 估计9.0+ 漏洞类型command_injection, memory_corruption 受影响组件未知 漏洞摘要 [webapps] GeographicLib v2.5.1 - stack buffer overflow 根因分析
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-59528 — 深度分析

漏洞知识库 CVE-2025-59528 Critical · CVSS 9.0+ command_injection 未知 CVE-2025-59528 > 文章来源: 4hou > 抓取时间: 202604290801 > 原文 ID: article_435 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-59528, CVE-2026-34197, cve-2026-34197 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 嘶吼安全动态|八部门联合发布《 科技数据安全管理暂行规定》,4月10日起实施 黑客利用像素级SVG技巧隐藏信用卡窃密代码 根因分析 command_injection 攻击向量 详见原文 修复建议 参考官方补丁或安全公告
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-57176 — 深度分析

漏洞知识库 CVE-2025-57176 High · CVSS 未知 待分析 未知 CVE-2025-57176 > 文章来源: Exploit-DB > 抓取时间: 202605040650 > 原文 ID: article_285 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-57176 CVSS 估计未知 漏洞类型待分析 受影响组件未知 漏洞摘要 [webapps] Siklu EtherHaul Series EH-8010 - Arbitrary File Upload 根因分析 待分析 攻击向量 详见原文 PoC / 关键代码 # Shodan Dork: "
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-57174 — 深度分析

漏洞知识库 CVE-2025-57174 Critical · CVSS 9.0+ command_injection 未知 CVE-2025-57174 > 文章来源: Exploit-DB > 抓取时间: 202605040650 > 原文 ID: article_286 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-57174 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 [webapps] Siklu EtherHaul Series EH-8010 - Remote Command Execution 根因分析 command_injection 攻击向量 详见原文
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-55182 — 深度分析

漏洞知识库 CVE-2025-55182 Critical · CVSS 9.0+ 待分析 未知 CVE-2025-55182 > 文章来源: VirusTotal Blog > 抓取时间: 202604300801 > 原文 ID: article_450 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-55182 CVSS 估计9.0+ 漏洞类型待分析 受影响组件未知 漏洞摘要 嘶吼安全动态|工信部NVDB平台发布风险提示:利用苹果iOS漏洞的攻击活动激增 黑客利用React2Shell发起自动化凭证窃取活动 根因分析 待分析 攻击向量 详见原文 修复建议 参考官方补丁或安全公告 标签 unclassified *由 vuln_card_
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-47987 — 深度分析

漏洞知识库 CVE-2025-47987 High · CVSS 未知 dos 未知 CVE-2025-47987 > 文章来源: Exploit-DB > 抓取时间: 202605050803 > 原文 ID: article_743 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2025-47987 CVSS 估计未知 漏洞类型dos 受影响组件未知 漏洞摘要 [local] Windows 11 23H2 - Denial of Service (DoS) 根因分析 dos 攻击向量 详见原文 PoC / 关键代码 # Google Dork: N/
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-29927 — 深度分析

漏洞知识库 CVE-2025-29927 Critical · CVSS 9.0+ command_injection 未知 CVE-2025-29927 > 文章来源: Acunetix > 抓取时间: 202604300801 > 原文 ID: article_462 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-29927 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 Next.js middleware authorization bypass vulnerability: Are you vulnerable? 根因分析 command_injection 攻击向量 详见原文
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-25257 — 深度分析

漏洞知识库 CVE-2025-25257 Critical · CVSS 9.0+ sql_injection, command_injection FortiWeb Fabric Connector 7.6. CVE-2025-25257 > 文章来源: Exploit-DB > 抓取时间: 202605040650 > 原文 ID: article_279 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-25257 CVSS 估计9.0+ 漏洞类型sql_injection, command_injection 受影响组件FortiWeb Fabric Connector 7.6. 漏洞摘要 [webapps] FortiWeb
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-14558 — 深度分析

漏洞知识库 CVE-2025-14558 Critical · CVSS 9.0+ command_injection 未知 CVE-2025-14558 > 文章来源: Exploit-DB > 抓取时间: 202605040652 > 原文 ID: article_289 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-14558 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 [webapps] FreeBSD rtsold 15.x - Remote Code Execution via DNSSL 根因分析 command_injection
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-14558 — 深度分析

漏洞知识库 CVE-2025-14558 Critical · CVSS 9.0+ command_injection 未知 CVE-2025-14558 > 文章来源: Exploit-DB > 抓取时间: 202605040652 > 原文 ID: article_289 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-14558 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 [webapps] FreeBSD rtsold 15.x - Remote Code Execution via DNSSL 根因分析 command_injection
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-12744 — 深度分析

漏洞知识库 CVE-2025-12744 High · CVSS 7.0-8.9 auth_bypass 未知 CVE-2025-12744 > 文章来源: Exploit-DB > 抓取时间: 202605050451 > 原文 ID: article_701 > 生成时间: 2026-05-05 14:17 基础信息 字段值 CVECVE-2025-12744 CVSS 估计7.0-8.9 漏洞类型auth_bypass 受影响组件未知 漏洞摘要 [local] Fedora - Local Privilege Escalation 根因分析 auth_bypass 攻击向量 详见原文 PoC
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-1097 — 深度分析

漏洞知识库 CVE-2025-1097 Critical · CVSS 9.0+ command_injection 未知 CVE-2025-1097 > 文章来源: Exploit-DB > 抓取时间: 202605040650 > 原文 ID: article_277 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 [remote] Ingress-NGINX Admission Controller v1.11.1 - FD Injection to
阅读时间 1 分钟
漏洞分析

🔐 CVE-2025-10666 — 深度分析

漏洞知识库 CVE-2025-10666 Critical · CVSS 9.0+ command_injection, memory_corruption, dos 未知 CVE-2025-10666 > 文章来源: Exploit-DB > 抓取时间: 202605040650 > 原文 ID: article_283 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2025-10666 CVSS 估计9.0+ 漏洞类型command_injection, memory_corruption, dos 受影响组件未知 漏洞摘要 [hardware] D-Link DIR-825 Rev.B 2.10 -
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)