往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

CVE-2026-42560 (CVSS 9.1) - auth provides authentication via oauth2, direct and email. From versions 1.18.0

🔥 热门漏洞情报 · NVD-Latest · 2026-05-09 CVE-2026-42560 (CVSS 9.1) - auth provides authentication via oauth2, direct and email. From versions 1.18.0 Critical · CVSS 9.1 身份验证绕过 / 标识符冲突(Incorrect User ID Mapping) CVE-2026-42560 📋 漏洞概述 Patreon OAuth库(auth)用户ID映射缺陷导致跨账户访问与权限混淆。 📋 基础信息 受影响版本auth library >= 1.18.0, < 1.25.2; >= 2.
阅读时间 3 分钟
漏洞分析

CVE-2026-44313 (CVSS 9.1) - Linkwarden is a self-hosted, open-source collaborative bookmark manager to colle

🔥 热门漏洞情报 · NVD-Latest · 2026-05-09 CVE-2026-44313 (CVSS 9.1) - Linkwarden is a self-hosted, open-source collaborative bookmark manager to colle Critical · CVSS 9.1 服务器端请求伪造(SSRF) CVE-2026-44313 📋 漏洞概述 Linkwarden 2.13.0之前版本中的fetchTitleAndHeaders函数存在SSRF漏洞,允许认证用户利用不充分的URL验证向内网服务发起任意HTTP请求。 📋 基础信息 受影响版本Linkwarden < 2.13.0 漏洞类型服务器端请求伪造(SSRF) CVSS9.1 · Critical CVECVE-2026-44313 🔬 漏洞根因 fetchTitleAndHeaders函数对用户提交的URL仅检查是否以"http://"或"
阅读时间 3 分钟
安全情报

📊 2026-05-11 漏洞情报日报 · 200 条 · 高危 89

每日漏洞情报汇总 · 2026-05-11 📊 2026-05-11 漏洞情报日报 📋 共 200 条 🔥 高危/严重 89 条 🐙 GitHub-Advisory 59 条 🔥29 🛡️ NVD-Latest 60 条 🔥60 ⚔️ Sploitus 81 条 🤖 今日安全态势分析 🎯 今日重点关注 * Universal Robots PolyScope 命令注入 (CVE-2026-8153, CVSS 9.8):工业机器人控制系统Dashboard Server接口存在OS命令注入漏洞。未授权的攻击者可远程执行任意命令,控制机器人操作系统,对生产线安全构成严重威胁。 * free5GC NEF & SMF 多组件未授权访问 (CVE-2026-44315/44326/44327/44329/44330):5G核心网开源项目free5GC的NEF和SMF组件存在多个API端点未实施OAuth2/Bearer Token认证。
阅读时间 21 分钟
暗网情报

医疗设备巨头美敦力确认数据泄露:ShinyHunters声称窃取超900万条记录

全球医疗设备巨头美敦力(Medtronic)近日正式确认其企业IT系统遭受网络攻击,此前黑客组织ShinyHunters声称已窃取超过900万条记录。美敦力是一家拥有9万名员工、业务遍及全球的国际医疗设备巨头,其产品广泛应用于心脏、神经、糖尿病等多个医疗领域。此次攻击影响了公司的企业IT系统,但美敦力表示,目前尚未发现对患者数据或医疗设备功能造成直接影响。公司已启动应急响应,并聘请外部网络安全专家进行调查,同时通知了执法部门。ShinyHunters是一个活跃的黑客组织,曾多次对大型企业发动攻击。此次事件不仅暴露了医疗行业在网络安全方面的脆弱性,也凸显了关键医疗基础设施面临的严峻威胁。由于美敦力的产品直接关系到患者生命安全,此次数据泄露可能对医疗供应链和患者隐私产生深远影响。目前,美敦力正在与监管机构合作,评估事件的全面影响,并采取措施加强系统安全。
阅读时间 1 分钟
暗网情报

Zara数据泄露:第三方安全事件导致19.7万客户信息曝光

全球知名时尚品牌Zara的母公司Inditex集团近日证实,一起第三方安全事件导致约19.7万名Zara客户的个人数据遭到泄露。此次泄露源于其前技术提供商遭受网络攻击,攻击者据信与臭名昭著的黑客组织ShinyHunters有关。泄露的数据包括客户的电子邮件地址、购买历史记录以及客服支持数据。Inditex集团表示,已立即采取行动切断与该供应商的连接,并通知了相关监管机构和受影响的客户。Zara作为全球最知名的零售品牌之一,此次事件波及范围广泛,引发了消费者对个人信息安全的广泛担忧。安全专家指出,第三方供应商的安全漏洞已成为企业数据保护的主要风险点,企业需加强对供应链的安全审查。目前,相关执法部门已介入调查,以追查数据泄露的源头和潜在影响。
阅读时间 1 分钟
漏洞分析

[webapps] Traccar GPS Tracking System 6.11.1 - Cross-Site WebSocket Hijacking (CSWSH)

CVE-2025-68930 Traccar GPS跟踪系统WebSocket端点未验证Origin头,导致跨站WebSocket劫持和数据泄露。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2025-68930漏洞类型跨站WebSocket劫持受影响版本Traccar GPS Tracking System <= 6.11.1危害等级High · CVSS 8.8发布日期2026-05-04提交者Hazar Taspinar来源Exploit-DB 原文 ↗ 🔬 漏洞根因 /api/socket WebSocket端点未对Origin HTTP头进行有效性校验,攻击者可携带任意Origin与受害者有效JSESSIONID建立WebSocket连接,绕过同源策略。 🎯 攻击场景 1. 前提:获取受害者有效JSESSIONID(可通过其他XSS或嗅探获得);2. 构造恶意页面/客户端,向靶机ws://target:8082/api/socket发起WebSocket握手,设置Origin: http://hack
阅读时间 3 分钟
漏洞分析

CVE-2026-8153 (CVSS 9.8) - OS command injection in Dashboard Server interface in Universal Robots PolyScope

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-8153 (CVSS 9.8) - OS command injection in Dashboard Server interface in Universal Robots PolyScope Critical · CVSS 9.8 OS命令注入 CVE-2026-8153 📋 漏洞概述 Universal Robots PolyScope Dashboard Server接口存在OS命令注入漏洞,未授权攻击者可远程执行任意操作系统命令。 📋 基础信息 受影响版本Universal Robots PolyScope < 5.21.1 漏洞类型OS命令注入 CVSS9.8 · Critical CVECVE-2026-8153 🔬 漏洞根因 Dashboard Server接口在处理用户输入的命令时,未对特殊字符(如分号、
阅读时间 2 分钟
漏洞分析

CVE-2013-10075 (CVSS 9.1) - Apache::Session versions through 1.94 for Perl re-creates deleted sessions. The

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2013-10075 (CVSS 9.1) - Apache::Session versions through 1.94 for Perl re-creates deleted sessions. The Critical · CVSS 9.1 逻辑缺陷 / 会话管理不当 CVE-2013-10075 📋 漏洞概述 Apache::Session for Perl 1.94及之前版本会话存储组件存在会话重建漏洞,可导致被删除会话数据复活。 📋 基础信息 受影响版本Apache::Session <= 1.94 (包含Apache::Session::Store::File和Apache::Session::Store::DB_File模块) 漏洞类型逻辑缺陷
阅读时间 3 分钟
漏洞分析

CVE-2025-69691 (CVSS 9.9) - Netgate pfSense CE 2.8.0 allows code execution in the XMLRPC API via pfsense.exe

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2025-69691 (CVSS 9.9) - Netgate pfSense CE 2.8.0 allows code execution in the XMLRPC API via pfsense.exe Critical · CVSS 9.9 授权不当/功能滥用(远程代码执行) CVE-2025-69691 📋 漏洞概述 Netgate pfSense CE 2.8.0 XMLRPC API中exec_php接口允许管理员执行任意PHP代码,导致远程代码执行漏洞。 📋 基础信息 受影响版本Netgate pfSense CE 2.8.0
阅读时间 3 分钟
漏洞分析

CVE-2025-69690 (CVSS 9.1) - Netgate pfSense CE 2.7.2 allows code execution by using the module installer wit

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2025-69690 (CVSS 9.1) - Netgate pfSense CE 2.7.2 allows code execution by using the module installer wit Critical · CVSS 9.1 反序列化漏洞(PHP对象注入) CVE-2025-69690 📋 漏洞概述 Netgate pfSense CE 2.7.2 模块安装器反序列化恶意备份文件中的PHP对象,导致攻击者以管理员权限执行任意命令。 📋 基础信息 受影响版本Netgate pfSense CE 2.7.2 漏洞类型反序列化漏洞(PHP对象注入) CVSS9.1
阅读时间 3 分钟
漏洞分析

CVE-2023-46453 (CVSS 9.8) - Certain GL.iNet devices with 4.x firmware allow authentication bypass (resulting

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2023-46453 (CVSS 9.8) - Certain GL.iNet devices with 4.x firmware allow authentication bypass (resulting Critical · CVSS 9.8 认证绕过(Authentication Bypass) CVE-2023-46453 📋 漏洞概述 GL.iNet 多款路由器 4.x 固件存在认证绕过漏洞,攻击者可通过构造特殊用户名绕过登录,获取设备管理员控制权。 📋 基础信息 受影响版本GL.iNet 固件 4.x 系列,包括但不限于 4.3.7 版本,具体受影响设备:
阅读时间 3 分钟
漏洞分析

CVE-2024-51092 (CVSS 9.1) - LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via O

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2024-51092 (CVSS 9.1) - LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via O Critical · CVSS 9.1 OS命令注入 CVE-2024-51092 📋 漏洞概述 LibreNMS 24.10.0之前版本存在OS命令注入漏洞,远程攻击者可通过三个控制器函数执行任意代码。 📋 基础信息 受影响版本LibreNMS < 24.10.0 漏洞类型OS命令注入 CVSS9.1 · Critical CVECVE-2024-51092 🔬 漏洞根因 AboutController.php中的index()、SettingsController.
阅读时间 3 分钟
漏洞分析

CVE-2026-43944 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-43944 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.6 命令行参数注入 / 深层链接协议处理不当 CVE-2026-43944 📋 漏洞概述 electerm 从3.0.6至3.8.15版本存在深层链接与CLI参数处理缺陷,可被利用实现任意本地代码执行。 📋 基础信息 受影响版本electerm >= 3.0.6, < 3.8.15 漏洞类型命令行参数注入 / 深层链接协议处理不当 CVSS9.6
阅读时间 2 分钟
漏洞分析

CVE-2026-43941 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-43941 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.6 输入验证不当 CVE-2026-43941 📋 漏洞概述 Electerm终端超链接处理程序未验证URL协议,攻击者通过控制终端输出(如恶意SSH服务器)诱骗用户点击即可在受害者机器上执行任意代码。 📋 基础信息 受影响版本electerm <= 3.8.15 漏洞类型输入验证不当 CVSS9.6 · Critical CVECVE-2026-43941 🔬 漏洞根因 Electerm的终端超链接处理逻辑直接调用shell.openExternal()打开用户点击的任何URL,未对URL协议(如file://、javascript:
阅读时间 2 分钟
漏洞分析

CVE-2026-41501 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-41501 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.8 命令注入 CVE-2026-41501 📋 漏洞概述 electerm 终端客户端在安装脚本中存在命令注入漏洞,远程攻击者可通过控制版本字符串实现任意命令执行。 📋 基础信息 受影响版本electerm < 3.3.8 漏洞类型命令注入 CVSS9.8 · Critical CVECVE-2026-41501 🔬 漏洞根因 在 npm/install.js 第130行的 runLinux() 函数中,
阅读时间 3 分钟
漏洞分析

CVE-2026-41500 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-41500 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.8 命令注入 CVE-2026-41500 📋 漏洞概述 Electerm 3.3.8之前版本存在命令注入漏洞,攻击者可利用未验证的远程releaseInfo.name执行任意命令,导致远程代码执行。 📋 基础信息 受影响版本Electerm < 3.3.8 漏洞类型命令注入 CVSS9.8 · Critical CVECVE-2026-41500 🔬 漏洞根因 在npm/install.js第150行的runMac(
阅读时间 2 分钟
漏洞分析

CVE-2026-42208 (CVSS 9.8) - LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) fo

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-42208 (CVSS 9.8) - LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) fo Critical · CVSS 9.8 SQL注入 CVE-2026-42208 📋 漏洞概述 LiteLLM代理服务器在API密钥检查时存在SQL注入漏洞,未认证攻击者可利用特制Authorization头读取或修改数据库数据。 📋 基础信息 受影响版本LiteLLM >= 1.81.16, < 1.83.7 漏洞类型SQL注入 CVSS9.8 · Critical CVECVE-2026-42208 🔬 漏洞根因 在代理API密钥校验过程中,
阅读时间 3 分钟
安全情报

📊 2026-05-10 漏洞情报日报 · 200 条 · 高危 117

每日漏洞情报汇总 · 2026-05-10 📊 2026-05-10 漏洞情报日报 📋 共 200 条 🔥 高危/严重 117 条 🐙 GitHub-Advisory 59 条 🔥29 🛡️ NVD-Latest 88 条 🔥88 ⚔️ Sploitus 53 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-33587 (CVSS 10.0) - Open Notebook v1.8.3:服务器端模板注入(SSTI)漏洞,导致远程代码执行。攻击者可利用未经验证的用户输入直接执行Python代码及系统命令,需立即修补。 * CVE-2026-8153 (CVSS 9.8) - Universal Robots PolyScope:Dashboard Server接口存在操作系统命令注入漏洞,
阅读时间 25 分钟
漏洞分析

[local] Windows 11 24H2 - Local Privilege Escalation

CVE-2026-21250 Windows HTTP.sys驱动在处理特制HTTP请求时存在空指针解引用漏洞,可导致本地拒绝服务(BSOD)或任意代码执行。 High · CVSS 7.8 (估计基于本地权限提升场景) 📋 漏洞基础信息 CVECVE-2026-21250漏洞类型空指针解引用 / 未验证的用户指针传递受影响版本Windows 11 24H2 (10.0.26100.7780), Windows 11 25H2 (10.0.26200.7780), Windows Server 2022 23H2 (10.0.25398.2148)危害等级High · CVSS 7.8 (估计基于本地权限提升场景)发布日期2026-05-04提交者London foggy snow来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CVE-2026-21250的触发依赖于向HTTP.sys驱动传递一个二进制恶意指针(X-Trigger-Ptr头),该指针包含空字节(
阅读时间 13 分钟
安全情报

&#x5b;Guest Diary&#x5d; Beyond Cryptojacking: Telegram tdata as a Credential Harvesting Vector, Lessons from a Honeypot Incident, (Wed, Apr 22nd)

📡 SANS ISC · 2026-04-22 &#x5b;Guest Diary&#x5d; Beyond Cryptojacking: Telegram tdata as a Credential Harvesting Vector, Lessons from a Honeypot Incident, (Wed, Apr 22nd) [Guest Diary] Beyond Cryptojacking: Telegram tdata as a Credential Harvesting Vector, Lessons from a Honeypot Incident Published: 2026-04-22. Last Updated: 2026-04-22 00:03:04
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)