漏洞分析

A collection of 811 posts
漏洞分析

🎯 CVE-2026-59243 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-59243 深度技术分析 📊 聚合 2 来源🧪 含 PoC NVD-LatestPoC-in-GitHub CVE-2026-59243 深度技术分析 | Apache Airflow FAB 认证绕过漏洞 摘要:CVE-2026-59243 是 Apache Airflow FAB(Flask-AppBuilder)认证管理器在 Azure AD OAuth 登录路径中的高危认证绕过漏洞,CVSS 评分为 9.8。漏洞根因在于默认配置下解码 ID Token 时设置了 verify_signature=False,导致攻击者可以提交伪造的、甚至使用 alg:none 的无签名 JWT 到 OAuth 回调端点,从而绕过身份认证并以任意用户(包括
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-8732 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-8732 深度技术分析 📊 聚合 2 来源🧪 含 PoC NVD-LatestPoC-in-GitHub CVE-2026-8732 深度技术分析:WP Maps Pro 未授权管理员账户创建漏洞 摘要:CVE-2026-8732 是 WordPress 插件 WP Maps Pro 在 6.1.0 及更早版本中存在的一个未授权管理员账户创建漏洞,CVSS 评分为 9.8 Critical。漏洞根因是开发人员将 `wpgmp_temp_access_ajax` AJAX action 注册到 `wp_ajax_nopriv_`,仅以通过 `wp_localize_script` 公开植入到前端页面的
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 7 来源🕵️ 含指纹 GitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca SecurityElastic Security Labs CVE-2026-31431 深度技术分析:AF_ALG + splice() 页面缓存污染导致 Talos Linux 节点完全沦陷 🔐 CVE-2026-31431 “copy.fail” 深度技术分析 摘要: CVE-2026-31431(别名 “copy.fail”)是 Linux 内核 algif_aead 子系统中存在的一个高危本地权限提升(LPE)漏洞。该漏洞通过 AF_ALG 加密接口与 splice() 系统调用的不安全组合,使无特权的容器 workload 能够破坏任意文件页缓存(page-cache)页面。在
阅读时间 20 分钟
漏洞分析

[webapps] MCPJam Inspector - Remote Code Execution

CVE-2026-23744 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-23744漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Diamorphine来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Diamorphine import asyncio import httpx import argparse from urllib.parse import urljoin async def main(attacker_ip,attacker_port,url): async with httpx.AsyncClient(verify=False) as client: data = {"serverConfig": {"command&
阅读时间 1 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
漏洞分析

[local] Windows Defender (MsMpEng.exe) - Race Condition

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
阅读时间 1 分钟
漏洞分析

🎯 CVE-2026-25244 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-25244 深度技术分析 📊 聚合 2 来源🕵️ 含指纹 NVD-LatestGitHub-Advisory 摘要:CVE-2026-25244 是 WebdriverIO 生态中 @wdio/browserstack-service 组件存在的一处严重命令注入漏洞,CVSS 评分为 9.8。该漏洞源于 getGitMetadataForAISelection() 函数将未经净化的 Git 分支名直接拼接到 execSync() 调用中,攻击者通过构造包含 Shell 元字符的恶意分支名称,可在测试编排过程中实现远程代码执行(RCE)。该漏洞影响所有 @wdio/browserstack-service 9.24.0 之前的版本,已被官方修复。本文将从根因、攻击链、检测规则和修复缓解等方面进行深度分析。 📌 漏洞概述 CVE-2026-25244 是 WebdriverIO 测试自动化框架中 @wdio/
阅读时间 14 分钟
漏洞分析

🎯 CVE-2026-41050 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41050 深度技术分析 📊 聚合 2 来源🕵️ 含指纹 NVD-LatestGitHub-Advisory CVE-2026-41050 Fleet Helm Deployer 服务账户模拟绕过漏洞深度分析 摘要:CVE-2026-41050 是 Rancher Fleet 组件中一个严重的服务账户(ServiceAccount)模拟绕过漏洞,CVSS 评分为 9.9。由于 Fleet 的 Helm deployer 在两条代码路径上没有完全应用服务账户模拟,导致拥有 Fleet 监控仓库 git push 权限的租户可以读取每个下游集群任意命名空间中的 Secret。漏洞利用无需集群凭据,仅需向 Fleet 托管的 Git 仓库提交恶意 chart 或修改 fleet.yaml,即可在
阅读时间 13 分钟
漏洞分析

🎯 CVE-2026-44578 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-44578 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 GitHub-AdvisoryPoC-in-GitHub CVE-2026-44578 深度技术分析:Next.js WebSocket 升级处理中的 SSRF CVE-2026-44578 深度技术分析:Next.js 内置 Node.js 服务器 WebSocket 升级处理中的 SSRF 摘要:CVE-2026-44578(GHSA-c4j6-fc7j-m34r)是影响 Next.js 内置 Node.js 服务器(self-hosted)的高危服务端请求伪造(SSRF)漏洞。攻击者通过构造携带 Upgrade: websocket 的恶意请求,可让服务器把流量代理到任意内部或外部目的地,从而读取云元数据、内网服务响应等敏感数据。
阅读时间 14 分钟
漏洞分析

🎯 CVE-2026-44680 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-44680 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 PoC-in-GitHubExploit-DB-RSS CVE-2026-44680 MikroORM SQL Injection — 深度技术分析 🕷️ CVE-2026-44680 — MikroORM SQL 注入深度技术分析 📅 公布时间:2026年(根据漏洞库)  |  🔑 TAG:SQL Injection, MikroORM, CWE-89  |  📖 分析人:安全研究团队 摘要:CVE-2026-44680 是 MikroORM(一个流行于 Node.js 生态的 TypeScript ORM 框架)中 @mikro-orm/knex 和 @mikro-orm/sql 组件存在的 SQL 注入漏洞,
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-16232 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-16232 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 漏洞分析 | CVE-2026-16232 — Check Point SmartConsole 身份验证绕过漏洞深入分析 摘要:CVE-2026-16232 是 Check Point SmartConsole 登录流程中存在的身份验证绕过漏洞,CVSS 评分为 9.1,允许未认证的远程攻击者在无需任何凭据的情况下获取应用登录令牌,并以此冒充具有完全管理权限的用户登录管理服务器,从而修改安全策略、防护配置及系统设置。该漏洞已发现被利用,影响了极少数客户,且已加入 CISA KEV 目录。本文基于 NVD、CISA KEV、供应商以及公开 PoC 分析资料,从漏洞根因、利用链、检测与修复等多个维度进行深度技术分析。 核心风险速览 • 漏洞类型:身份验证绕过(
阅读时间 33 分钟
漏洞分析

🎯 CVE-2026-44578 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-44578 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 GitHub-AdvisoryPoC-in-GitHub CVE-2026-44578 深度技术分析 — Next.js WebSocket 升级 SSRF 🕷️ CVE-2026-44578 深度技术分析 Next.js WebSocket 升级请求中的 SSRF 漏洞 📌 漏洞编号:CVE-2026-44578 / GHSA-c4j6-fc7j-m34r ⚠️ 危害等级:HIGH 🔧 组件:npm/next(Next.js 内置 Node.js 服务器) 摘要:Next.js 自托管部署在调用内置 Node.js 服务器处理 HTTP 请求时,具有完善的重写(
阅读时间 20 分钟
漏洞分析

🎯 CVE-2026-3359 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-3359 深度技术分析 📊 聚合 2 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHub CVE-2026-3359 深度技术分析:open62541 FindServers 服务内存耗尽漏洞 摘要:CVE-2026-3359 在 NVD 中的官方描述指向 open62541 的 FindServers Discovery Service 拒绝服务漏洞。攻击者无需认证,即可通过构造超大 serverUris 字段并利用 OPC UA 分块传输机制,将服务器内存耗尽,CVSS 评分为 7.5。然而在配套威胁情报中,所展示的 PoC 仓库和 Semgrep 检测规则 🧪 PoC 代码(GitHub 实际仓库) 🔗 cve-2026-3359-exp
阅读时间 5 分钟
漏洞分析

🎯 CVE-2025-25198 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2025-25198 深度技术分析 📊 聚合 2 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 Exploit-DBPoC-in-GitHub CVE-2025-25198 技术深度分析 摘要:mailcow dockerized 2025-01a 之前版本中存在一个 Host Header 注入导致的密码重置投毒漏洞(CVE-2025-25198)。由于密码重置流程未对 HTTP Host 头进行合法性校验,攻击者可通过伪造 Host 头生成指向自身服务器的密码重置链接,诱导受害者点击后获取重置令牌,最终实现账户接管。该漏洞 CVSS 3.1 评分为 9.3,属于严重漏洞。本文将从根因、利用链、检测指纹和修复方案等多维度进行深入分析。 📌 漏洞概述 属性值 CVE IDCVE-2025-25198 CVSS 3.
阅读时间 30 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)