漏洞分析

A collection of 811 posts
漏洞分析

[hardware] MeiG Smart FORGE_SLT711 - OS Command Injection

CVE-2026-36356 是MeiG Smart FORGE_SLT711 4G LTE CPE设备中GoAhead Web服务器的一个严重OS命令注入漏洞。未经身份验证的攻击者可通过向/action/SetRemoteAccessCfg发送含有恶意payload的JSON请求,以root权限执行任意系统命令。该漏洞影响所有固件版本,可导致设备完全被控。本文提供深度分析、PoC原理、攻击场景及修复建议。
阅读时间 4 分钟
漏洞分析

[webapps] EspoCRM 9.3.3 - SSRF

CVE-2026-33534 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-33534漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-27提交者Max Gabriel (https://github.com/EntroVyx)来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-33534-exploit info: name: EspoCRM 9.3.3 - Authenticated SSRF via Alternative IPv4 Notation author: vulnerability-researcher severity: high description: EspoCRM 9.3.3
阅读时间 2 分钟
漏洞分析

[webapps] Casdoor 3.54.1 - Arbitrary File Write via Path Traversal

CVE-2026-6815 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-6815漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-27提交者sixpain来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: sixpain """ Casdoor Arbitrary File Write / Path Traversal PoC (CVE-2026-6815) ================================================ DESCRIPTION: This script exploits a Path Traversal vulnerability in the storage provider management component of Casdoor. By creating a 'Local File
阅读时间 5 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)