AiRedTeam

漏洞分析

Exploit for CVE-2024-12912 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-12 Exploit for CVE-2024-12912 exploit Critical · CVSS 9.8 输入验证不当 CVE-2024-12912 📋 漏洞概述 CVE-2024-12912 是 Ollama 中的远程代码执行漏洞,攻击者可利用特制请求执行任意命令。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当 CVSS9.8 · Critical CVECVE-2024-12912 🔬 漏洞根因 该漏洞源于 Ollama 在处理 API 请求时未充分验证用户输入的模型名称或路径参数(推测)。攻击者可以通过构造包含恶意符号(如管道符、分号、反引号)的字符串,绕过过滤或直接注入到系统命令中,导致 shell 命令执行。具体缺陷在于底层调用系统命令(例如下载模型或启动进程)时,拼接了未净化的用户输入。
阅读时间 2 分钟
安全情报

Attackability: Why Context, Not Reachability, Should Drive Remediation

📡 Acunetix · 2026-03-24 Attackability: Why Context, Not Reachability, Should Drive Remediation Attackability: Why Context, Not Reachability, Should Drive Remediation ← Blog Attackability: Why Context, Not Reachability, Should Drive Remediation Reachability is not exploitability. Modern software development requires more than execution analysis. Rebecca Spiegel March 24, 2026 5 min. read For years, reachability
阅读时间 4 分钟
安全情报

CVE-2026-44681 - Authlib OIDC Implicit/Hybrid Authorization Vulnerable to Open Redirect

📡 GitHub-Advisory · 2026-05-13 CVE-2026-44681 - Authlib OIDC Implicit/Hybrid Authorization Vulnerable to Open Redirect CVE-2026-44681 GHSA-r95x-qfjj-fjj2 MEDIUM pip/authlib CVE: CVE-2026-44681 Summary An unauthenticated open redirect in Authlib's OpenIDImplicitGrant and OpenIDHybridGrant authorization endpoint lets a remote attacker cause the authorization server to issue an HTTP 302 to an attacker-chosen
阅读时间 1 分钟
漏洞分析

CVE-2026-8260 (CVSS 8.8) - A vulnerability was found in D-Link DCS-935L up to 1.10.01. The impacted element

🔥 热门漏洞情报 · NVD-Latest · 2026-05-11 CVE-2026-8260 (CVSS 8.8) - A vulnerability was found in D-Link DCS-935L up to 1.10.01. The impacted element High · CVSS 8.8 缓冲区溢出 CVE-2026-8260 📋 漏洞概述 D-Link DCS-935L 网络摄像头 HNAP 服务 SetDeviceSettings 函数存在缓冲区溢出漏洞,可导致远程代码执行,严重威胁设备安全。 📋 基础信息 受影响版本D-Link DCS-935L 固件版本 <= 1.10.01 漏洞类型缓冲区溢出 CVSS8.8
阅读时间 2 分钟
漏洞分析

CVE-2021-47940 (CVSS 9.8) - WordPress Plugin Download From Files version 1.48 and earlier contains an arbitr

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47940 (CVSS 9.8) - WordPress Plugin Download From Files version 1.48 and earlier contains an arbitr Critical · CVSS 9.8 任意文件上传 CVE-2021-47940 📋 漏洞概述 WordPress Download From Files 插件未授权任意文件上传漏洞,允许远程攻击者上传恶意脚本实现 RCE。 📋 基础信息 受影响版本WordPress Download From Files <= 1.48 漏洞类型任意文件上传 CVSS9.8 · Critical CVECVE-2021-47940 🔬 漏洞根因 插件在
阅读时间 2 分钟
漏洞分析

CVE-2021-47936 (CVSS 9.8) - OpenCATS 0.9.4 contains a remote code execution vulnerability that allows unauth

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47936 (CVSS 9.8) - OpenCATS 0.9.4 contains a remote code execution vulnerability that allows unauth Critical · CVSS 9.8 远程代码执行(RCE) CVE-2021-47936 📋 漏洞概述 OpenCATS 0.9.4 求职申请模块存在未授权远程代码执行漏洞,攻击者可上传恶意 PHP 文件并执行任意命令。 📋 基础信息 受影响版本OpenCATS 0.9.4 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2021-47936 🔬 漏洞根因 漏洞源于求职申请功能中附件上传逻辑缺失类型校验与内容安全检测,
阅读时间 2 分钟
漏洞分析

CVE-2021-47933 (CVSS 9.8) - WordPress MStore API 2.0.6 contains an arbitrary file upload vulnerability that

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47933 (CVSS 9.8) - WordPress MStore API 2.0.6 contains an arbitrary file upload vulnerability that Critical · CVSS 9.8 任意文件上传(Unrestricted File Upload) CVE-2021-47933 📋 漏洞概述 WordPress MStore API 2.0.6 插件存在未经身份验证的任意文件上传漏洞,攻击者可通过 REST API 上传 PHP 文件实现远程代码执行。 📋 基础信息 受影响版本WordPress MStore API <= 2.
阅读时间 2 分钟
漏洞分析

CVE-2021-47932 (CVSS 9.8) - WordPress TheCartPress 1.5.3.6 contains an unauthenticated privilege escalation

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47932 (CVSS 9.8) - WordPress TheCartPress 1.5.3.6 contains an unauthenticated privilege escalation Critical · CVSS 9.8 权限提升(未授权) CVE-2021-47932 📋 漏洞概述 WordPress TheCartPress 1.5.3.6 存在未授权权限提升漏洞,可创建管理员账户获取完全控制权。 📋 基础信息 受影响版本WordPress TheCartPress 1.5.3.6 漏洞类型权限提升(未授权) CVSS9.8 · Critical CVECVE-2021-47932 🔬 漏洞根因 插件中AJAX处理函数
阅读时间 2 分钟
漏洞分析

CVE-2021-47923 (CVSS 9.8) - OpenCart 3.0.3.8 contains a session fixation vulnerability that allows attackers

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47923 (CVSS 9.8) - OpenCart 3.0.3.8 contains a session fixation vulnerability that allows attackers Critical · CVSS 9.8 会话固定 CVE-2021-47923 📋 漏洞概述 OpenCart 3.0.3.8 存在会话固定漏洞,攻击者可注入任意 OCSESSID 值劫持用户会话,导致账户接管。 📋 基础信息 受影响版本OpenCart 3.0.3.8 漏洞类型会话固定 CVSS9.8 · Critical CVECVE-2021-47923 🔬 漏洞根因
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-36980 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-10 Exploit for CVE-2026-36980 exploit Critical · CVSS 9.8 堆缓冲区溢出 CVE-2026-36980 📋 漏洞概述 CVE-2026-36980 是一个影响广泛使用的开源大模型推理框架的远程代码执行漏洞,攻击者可通过恶意模型文件触发内存破坏漏洞实现任意代码执行。 📋 基础信息 受影响版本推测:Ollama < 0.17.1 或 LLaMA.cpp 相关组件,具体受影响版本待官方确认 漏洞类型堆缓冲区溢出 CVSS9.8 · Critical CVECVE-2026-36980 🔬 漏洞根因 漏洞源于模型加载器在处理特制的GGUF格式模型文件时,对模型元数据中的张量偏移量校验不严。攻击者可通过构造恶意的张量偏移值,使加载器在读取张量数据时发生堆缓冲区写越界,覆盖相邻内存区域中的函数指针或关键数据结构,从而劫持控制流。 🎯 攻击场景 1. 攻击者准备一个包含恶意GGUF格式的模型文件,其中张量偏移字段被
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-36981 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-10 Exploit for CVE-2026-36981 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-36981 📋 漏洞概述 CVE-2026-36981 是某未指定产品中的远程代码执行漏洞,攻击者可利用网络请求触发任意代码执行。 📋 基础信息 受影响版本未明确指定产品及版本(基于公开信息推断,可能涉及 Web 服务或中间件) 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-36981 🔬 漏洞根因 由于原始描述仅提到‘exploit’且无技术细节,根据同类漏洞规律推测:可能是输入验证不当或反序列化漏洞,导致攻击者通过特制请求将恶意数据传递给应用层,进而触发任意代码执行。此类漏洞通常源于对用户可控数据缺乏严格的过滤或消毒(如 JSON/XML 解析器处理异常数据、或命令注入点)。 🎯 攻击场景 1. 攻击者首先扫描目标网络,识别运行受影响服务的公网 IP
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)