漏洞分析

A collection of 811 posts
漏洞分析

[webapps] KNX visualisering - Broken Access Control

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者parsa rezaie khiabanloo来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: parsa rezaie khiabanloo Step 1 : Attacker can using these dorks then can find the KNX panel . Shodan : title:"KNX visualisering" OR https://www.shodan.io/search?query=title%3A%22KNX+
阅读时间 2 分钟
漏洞分析

[webapps] KeepInMind 0.8.4.2 - Stored XSS

CVE-2026-9271 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-9271漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Pavan N来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Pavan N # CVSS Score: 9.0 (Critical) 1. Technical Description: The KeepInMind - Dashboard Notes plugin (version 0.8.4.2 and below) fails to properly restrict dangerous CSS properties within the '
阅读时间 1 分钟
漏洞分析

[local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation

CVE-2026-36213 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-36213漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Mohammad来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Mohammad ############################################### # Vulnerability Description ############################################### # # MEmu Android Emulator 9.2.7.0 installs a Windows # service named "MEmuSVC" that runs with # NT AUTHORITY\SYSTEM (LocalSystem) privileges. # # The service binary located at: #
阅读时间 3 分钟
漏洞分析

[webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass

CVE-2026-44225 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-44225漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Onur BILICI @basekill来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Onur BILICI @basekill Description: Pulpy injects a 'pulpy.fs' JavaScript API into every packaged web application,granting it access to the host filesystem. A 'validateFsPath()' function is implemented
阅读时间 2 分钟
漏洞分析

[webapps] Joomla Extension 4.1.4 - PHP Object injection

CVE-2026-48909 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-48909漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-48909-exploit info: name: JoomShaper SP LMS <= 4.1.3 PHP Object Injection RCE author: yours severity: critical description: Exploits PHP Object Injection via lmsOrders cookie to write webshell
阅读时间 2 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)