往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

CVE-2026-40982 (CVSS 9.1) - Spring Cloud Config allows applications to serve arbitrary text and binary files

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-40982 (CVSS 9.1) - Spring Cloud Config allows applications to serve arbitrary text and binary files Critical · CVSS 9.1 路径遍历 CVE-2026-40982 📋 漏洞概述 Spring Cloud Config目录遍历漏洞,攻击者可请求特制URL读取服务器任意文件。 📋 基础信息 受影响版本Spring Cloud Config 3.1.0-3.1.13, 4.1.0-4.1.9, 4.2.0-4.2.6,
阅读时间 3 分钟
漏洞分析

CVE-2026-42208 - BerriAI LiteLLM SQL Injection Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-08 CVE-2026-42208 - BerriAI LiteLLM SQL Injection Vulnerability Critical · CVSS 9.8 SQL注入 CVE-2026-42208 📋 漏洞概述 BerriAI LiteLLM 存在 SQL 注入漏洞,攻击者可读取并修改代理数据库,导致凭据泄露与未授权访问。 📋 基础信息 受影响版本BerriAI LiteLLM all versions prior to the vendor patch (specific version not disclosed) 漏洞类型SQL注入 CVSS9.8 · Critical CVECVE-2026-42208 🔬 漏洞根因 LiteLLM 代理在处理用户输入的 SQL 查询参数时,未对特殊字符进行充分过滤或使用参数化查询。攻击者能够通过构造恶意输入注入
阅读时间 2 分钟
安全情报

📊 2026-05-09 漏洞情报日报 · 200 条 · 高危 90

每日漏洞情报汇总 · 2026-05-09 📊 2026-05-09 漏洞情报日报 📋 共 200 条 🔥 高危/严重 90 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 80 条 🔥42 🛡️ NVD-Latest 48 条 🔥48 ⚔️ Sploitus 71 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-33587 (CVSS 10.0) - Open Notebook v1.8.3 由于未对用户输入进行清理,导致存在服务器端模板注入(SSTI)。攻击者可通过创建笔记触发任意Python代码执行,进而控制Docker容器,构成完全接管风险。 * CVE-2026-43999 (CVSS 9.x Critical) - vm2沙箱逃逸漏洞。
阅读时间 20 分钟
漏洞分析

CVE-2026-5294 (CVSS 9.8) - The Geeky Bot plugin for WordPress is vulnerable to Missing Authorization in ver

🔥 热门漏洞情报 · NVD-Latest · 2026-05-05 CVE-2026-5294 (CVSS 9.8) - The Geeky Bot plugin for WordPress is vulnerable to Missing Authorization in ver Critical · CVSS 9.8 授权缺失 CVE-2026-5294 📋 漏洞概述 Geeky Bot WordPress插件因缺少权限验证,允许未认证攻击者通过AJAX接口安装任意插件,实现远程代码执行。 📋 基础信息 受影响版本Geeky Bot plugin for WordPress <= 1.2.2 漏洞类型授权缺失 CVSS9.8 · Critical CVECVE-2026-5294 🔬 漏洞根因 插件在实现AJAX路由时错误地使用了nopriv钩子,
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-7482 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-07 Exploit for CVE-2026-7482 exploit Critical · CVSS 9.8 输入验证不当 CVE-2026-7482 📋 漏洞概述 Ollama 0.17.1之前版本存在输入验证不当漏洞,攻击者可远程执行任意代码,导致系统完全失陷。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当 CVSS9.8 · Critical CVECVE-2026-7482 🔬 漏洞根因 Ollama在处理模型请求时,未能对用户提供的模型名称或参数进行充分校验,导致攻击者可以通过构造特殊的HTTP请求绕过安全限制,触发底层代码中的命令注入或路径遍历缺陷。该缺陷位于API网关层,直接允许未授权用户以服务进程权限执行任意系统命令。 🎯 攻击场景 1. 攻击者扫描发现互联网上暴露的Ollama服务端口(默认11434)。 2. 发送特制的HTTP POST请求,例如修改`/api/create`或`/api/
阅读时间 2 分钟
漏洞分析

CVE-2026-0300 - Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-06 CVE-2026-0300 - Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability Critical · CVSS 9.8 越界写入 CVE-2026-0300 📋 漏洞概述 Palo Alto Networks PAN-OS的User-ID认证门户存在越界写入漏洞,未授权攻击者可利用特制数据包在防火墙设备上以root权限执行任意代码。 📋 基础信息 受影响版本Palo Alto Networks PAN-OS 11.x、10.x(具体版本待确认,推测低于2026年修复版本的所有分支均受影响) 漏洞类型越界写入 CVSS9.8 · Critical CVECVE-2026-0300 🔬 漏洞根因 PAN-OS的User-ID Authentication Portal(Captive Portal)服务在处理用户认证请求时,未对输入数据包中的字段长度进行充分校验(推测:涉及HTTP
阅读时间 3 分钟
漏洞分析

CVE-2026-6973 - Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-07 CVE-2026-6973 - Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability Critical · CVSS 9.1 输入验证不当 CVE-2026-6973 📋 漏洞概述 Ivanti EPMM 存在输入验证不当漏洞,允许远程认证的管理员执行任意代码,导致完全控制服务器。 📋 基础信息 受影响版本Ivanti Endpoint Manager Mobile (EPMM) 所有版本(具体版本范围暂未公开,推测影响 2026年3月前发布的主流分支) 漏洞类型输入验证不当 CVSS9.1 · Critical CVECVE-2026-6973 🔬 漏洞根因 EPMM 的 Web 管理后台在处理用户提交的特定参数(如设备配置、策略模板或脚本路径)时,未对输入内容进行充分的合法性校验与过滤。
阅读时间 3 分钟
安全情报

📊 2026-05-08 漏洞情报日报 · 200 条 · 高危 75

每日漏洞情报汇总 · 2026-05-08 📊 2026-05-08 漏洞情报日报 📋 共 200 条 🔥 高危/严重 75 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 6 条 🐙 GitHub-Advisory 107 条 🔥56 🛡️ NVD-Latest 19 条 🔥19 ⚔️ Sploitus 67 条 🤖 今日安全态势分析 🎯 今日重点关注 * vm2 系列沙箱逃逸漏洞 (CVE-2026-43999, CVE-2026-44006, CVE-2026-44007 等): 多个CRITICAL级别漏洞集中爆发。攻击者可通过绕过内置白名单、利用代理对象或启用嵌套模式等方式,从受保护的沙箱中逃逸,在宿主主机上执行任意代码。影响所有使用vm2库的Node.js应用,利用条件低。 * 供应链投毒攻击 (PyTorch Lightning, Intercom): PyTorch Lightning和Intercom的官方软件包/
阅读时间 17 分钟
漏洞分析

[webapps] React Server 19.2.0 - Remote Code Execution

CVE-2025-55182 React Server 19.2.0 中服务器端渲染机制因不当反序列化导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-55182漏洞类型反序列化RCE受影响版本React Server all versions prior to 19.2.1危害等级Critical · CVSS 9.8发布日期2026-04-09提交者[EynaExp] (https://github.com/EynaExp)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 server rendering 过程中,当处理包含特定嵌套序列化结构的 JSON 对象时,React Server 错误地对该结构进行执行而非简单数据解析,从而允许攻击者注入并执行任意 JavaScript 代码。具体问题位于内部 render 方法的序列化还原逻辑中,未对用户输入做安全限制便直接使用 Function
阅读时间 3 分钟
安全情报

📊 2026-05-07 漏洞情报日报 · 200 条 · 高危 102

每日漏洞情报汇总 · 2026-05-07 📊 2026-05-07 漏洞情报日报 📋 共 200 条 🔥 高危/严重 102 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 100 条 🔥45 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 42 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-44351 - fast-jwt (CVSS 9.8): 异步密钥解析器接受空HMAC密钥,导致任何未认证攻击者均可伪造任意JWT,实现完全身份绕过。影响所有使用fast-jwt的认证系统。 * CVE-2026-42607 / GHSA-vj3m-2g9h-vm4p - Grav CMS (多个RCE): 存在至少4个远程代码执行向量,包括恶意插件ZIP上传绕过、反序列化漏洞等。仅需低权限管理员账户,即可获取服务器控制权。 * CVE-2026-42300 -
阅读时间 22 分钟
漏洞分析

[webapps] MindsDB 25.9.1.1 - Path Traversal

CVE-2026-27483 MindsDB 25.9.1.1存在路径遍历漏洞,允许未授权攻击者读取任意文件。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-27483漏洞类型路径遍历受影响版本MindsDB 25.9.1.1及可能更早版本危害等级Critical · CVSS 9.1发布日期2026-05-04提交者Lohitya Pushkar (thewhiteh4t)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞源于文件操作中用户输入路径验证不足,导致攻击者可通过构造如../等序列跳出预期目录,实现任意文件读取。原文未指定具体函数,但通常出现在文件读取接口,如/api/.../file/等处理中。 🎯 攻击场景 1. 确定MindsDB服务运行且目标文件路径已知;2. 发送包含路径遍历序列的HTTP GET请求,例如GET /../../etc/passwd;3. 若服务未过滤路径序列,则返回目标文件内容。成功标志:成功读取/etc/
阅读时间 3 分钟
漏洞分析

[local] Linux nf_tables 6.19.3 - Local Privilege Escalation

CVE-2026-23231CVE-2024-1086CVE-2023-32233 Linux内核nf_tables存在释放后使用漏洞,可导致本地权限提升。 High · CVSS CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (7.8) 📋 漏洞基础信息 CVECVE-2026-23231CVE-2024-1086CVE-2023-32233漏洞类型Use-After-Free (释放后使用)受影响版本Linux kernel 6.5.0-rc1 to 6.19.3 (affected by nf_tables use-after-free)危害等级High · CVSS CVSS:3.1/AV:
阅读时间 22 分钟
漏洞分析

[local] ZSH 5.9 - RCE

未分配CVE ZSH 5.9 在处理不安全的编辑器环境变量时存在本地代码执行漏洞,攻击者可借助 SHELLOPTS 等变量触发恶意命令执行。 High · CVSS 7.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型本地代码执行(环境变量注入)受影响版本ZSH 5.9危害等级High · CVSS 7.8发布日期2026-04-09提交者sinanadilrana来源Exploit-DB 原文 ↗ 🔬 漏洞根因 ZSH 5.9 在启动过程中,当超级用户权限下 SHELLOPTS 环境变量包含 'xtrace' 选项,且 EDITOR 或 VISUAL 变量被设置为恶意外部命令时,ZSH 会在调试跟踪中执行该命令,导致任意命令执行。漏洞利用要求用户已具有目标系统的 shell 访问权限。 🎯 攻击场景 1. 攻击者获得目标系统上普通用户的本地 shell 访问权限。
阅读时间 4 分钟
漏洞分析

[webapps] WordPress Plugin 5.2.0 - Broken Access Control

CVE-2025-67586 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2025-67586漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-22提交者Zeeshan Haider来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-67586-exploit info: name: WordPress Plugin Highlight and Share <= 5.2.0 - Broken Access Control Exploit author: Zeeshan Haider severity: high description: | Exploits a broken access control
阅读时间 2 分钟
漏洞分析

1998 — Where It All Began

And the Line Was Crossed 梦开始的地方 那年夏天我毕业了,没有明确的计划,也没有一定要去的地方。 我来到了蒂华纳——一个仿佛夹在两个世界之间的城市。它不安、未完成、始终在变化。一切都显得短暂,人来人往,资金流动迅速,而规则——如果存在的话——也并不稳定。 在这里,变化不是慢慢发生的。 而是突然出现。 那时候,互联网对我周围的大多数人来说仍然是遥远的。有人听说过,很少有人真正使用过。它更多只是电视里的一个词,或对话中的一个片段,而不是一种真实的体验。 对我来说,它始于一种好奇。 不是计划,也不是目标。 只是隐约感觉到,有些事情正在别处发生。 接入网络并不简单。它需要合适的地点、时间,以及一种在当时看来都有些奢侈的耐心。第一次坐在一台可以连接网络的机器前时,我并不真正明白自己即将进入什么。 首先出现的是声音。 刺耳、机械,打破房间里的安静。 然后是等待。 接着——连接成功。 没有明确的入口,
阅读时间 5 分钟
安全情报

📊 2026-05-06 漏洞情报日报 · 193 条 · 高危 121

每日漏洞情报汇总 · 2026-05-06 📊 2026-05-06 漏洞情报日报 📋 共 193 条 🔥 高危/严重 121 条 💣 Exploit-DB-RSS 6 条 🐙 GitHub-Advisory 50 条 🔥26 🛡️ NVD-Latest 95 条 🔥95 ⚔️ Sploitus 42 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-42300 (DevGuard, 未认证身份绕过):攻击者通过构造`X-Admin-Token`请求头即可冒充任意用户,无需任何身份凭证,利用难度极低。 * CVE-2026-42369 (GV-VMS V20, 远程代码执行):CVSS 10.0的严重漏洞,影响视频监控软件,攻击者可通过网络远程接管服务器,风险极高。 * GHSA-vj3m-2g9h-vm4p (Grav CMS, 多处RCE):包含三个关键RCE向量(
阅读时间 26 分钟
漏洞分析

[hardware] D-Link DIR-825 Rev.B 2.10 - Stack Buffer Overflow (DoS)

CVE-2025-10666 D-Link DIR-825 Rev.B 2.10 的CGI处理函数存在栈缓冲区溢出,导致拒绝服务。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-10666漏洞类型栈缓冲区溢出受影响版本D-Link DIR-825 Rev.B 固件版本2.10危害等级High · CVSS 7.5发布日期2026-02-02提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CGI处理函数在处理特定HTTP请求时,未对输入长度进行有效检查,直接将超长数据复制到固定大小的栈缓冲区,导致溢出。 🎯 攻击场景 1. 攻击者向路由器管理界面的CGI脚本发送精心构造的超长参数;2. 触发栈缓冲区溢出;3. 导致目标设备崩溃或拒绝服务。前置条件:攻击者能够访问路由器的Web管理接口。成功标志:路由器重启或无法响应请求。 💥 漏洞影响 攻击者可利用该漏洞发起拒绝服务攻击,使路由器重启或停止响应,影响正常网络服务。 ⚔️ PoC / Explo
阅读时间 10 分钟
漏洞分析

[local] AVAST Antivirus 25.11 - Unquoted Service Path

未分配CVE AVAST Antivirus 25.11 因服务路径未加引号导致本地权限提升漏洞 High · CVSS 7.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未引用的服务路径(Unquoted Service Path)受影响版本AVAST Antivirus 25.11(及可能更早版本)危害等级High · CVSS 7.8发布日期2026-04-22提交者Milad Karimi (Ex3ptionaL)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 系统中某个服务的可执行文件路径包含空格且未被双引号括起,Windows 服务管理程序在启动时会按照路径中的空格拆分字符串,依次尝试在截断后的路径下查找并执行同名程序,攻击者可将恶意程序放入可通过此方式命中的目录中实现权限提升。 🎯 攻击场景 攻击者首先需要具备本地用户权限。1. 使用命令行工具 `sc qc <服务名>` 或检查注册表找到未加引号的服务路径,例如 `C:\Program Files\AVAST Software\
阅读时间 13 分钟
漏洞分析

[webapps] WeGIA 3.5.0 - SQL Injection

CVE-2025-62360 WeGIA 3.5.0 Web应用中存在SQL注入漏洞,允许未经认证的攻击者通过参数操纵执行任意SQL语句。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-62360漏洞类型SQL注入受影响版本WeGIA 3.5.0危害等级Critical · CVSS 9.8发布日期2026-03-03提交者Onur Demir (OnurDemir-Dev)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在`/tutoriais/control/control_baixar.php`文件中,`id`参数直接拼接进SQL查询`$sql = 'select tutor from cadastro where id = '.$_GET['id']`,未进行任何过滤或参数化处理,导致恶意输入被直接执行。 🎯 攻击场景 1.
阅读时间 3 分钟
漏洞分析

[webapps] Grafana 11.6.0 - SSRF

CVE-2025-4123 Grafana 11.6.0 存在SSRF漏洞,可被用于探测内部网络资源。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-4123漏洞类型服务端请求伪造(SSRF)受影响版本Grafana 11.6.0危害等级High · CVSS 7.5发布日期2026-04-06提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞存在于 Grafana 的某个API端点或功能中,未对用户提供的URL进行充分过滤或白名单校验,导致服务器能够向攻击者指定的内部地址发起HTTP请求。 🎯 攻击场景 1. 攻击者登录Grafana或找到无需认证的端点;2. 构造包含内网IP或特殊协议的URL请求;3. 向目标端点发送恶意请求,Grafana服务端发起请求并返回响应,泄露内网信息。 💥 漏洞影响 攻击者可通过SSRF探测内部网络结构、访问内部管理页面或云元数据接口,可能导致敏感信息泄露。 ⚔️ Nuclei Exploit 模板 以
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)