漏洞分析

A collection of 811 posts
漏洞分析

[webapps] BookStack 25.12.1 - Denial of Service

未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-21提交者Gabriel Rodrigues (TEXUGO)来源Exploit-DB 原文 ↗ ⚔️ PoC / Exploit 脚本 以下为针对该漏洞的独立利用脚本(Python),可在具备相应环境的机器上直接运行: #!/usr/bin/env python3 """ BookStack 25.12.1 - 搜索资源耗尽拒绝服务攻击 (DoS) PoC CVE: 未分配 (Request ID: 1970573) 漏洞利用作者: Gabriel Rodrigues (TEXUGO) 原理: 该漏洞利用 BookStack 搜索功能未对搜索词数量进行有效限制。 攻击者通过构造一个包含大量搜索词(
阅读时间 13 分钟
漏洞分析

[webapps] Cockpit 359 - RCE

CVE-2026-4631 Cockpit Web管理界面存在SSH参数注入,未经认证攻击者可实现远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-4631漏洞类型命令注入(SSH参数注入)受影响版本Cockpit 327至359版本危害等级Critical · CVSS 9.8发布日期2026-05-21来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Cockpit在构造SSH连接时,将用户可控的Hostname或Username字段直接拼接到SSH命令行参数中,未进行有效过滤或转义,导致攻击者可通过注入-oProxyCommand等OpenSSH参数执行任意系统命令。 🎯 攻击场景 1. 攻击者确定目标Cockpit服务URL(如http://target:9090); 2. 选择攻击向量:Hostname注入或Username注入; 3. 构造恶意请求:对于Hostname向量,将命令编码后拼接到URL路径中(如/cockpit+=-oProxyCommand=id/logi
阅读时间 3 分钟
漏洞分析

CVE-2026-34926 - Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-21 CVE-2026-34926 - Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability High · CVSS 7.8 目录遍历 CVE-2026-34926 📋 漏洞概述 趋势科技 Apex One 本地目录遍历漏洞,允许未认证攻击者篡改服务器关键表,进而注入恶意代码至客户端代理。 📋 基础信息 受影响版本Trend Micro Apex One (On-Premise) 所有版本(具体版本号未公开,推测影响 < 2026年补丁集) 漏洞类型目录遍历 CVSS7.8 · High CVECVE-2026-34926 🔬 漏洞根因 该漏洞源于 Trend Micro Apex One 服务器在处理特定文件路径时,未对用户输入的路径名进行充分的规范化与合法性校验。
阅读时间 3 分钟
漏洞分析

CVE-2025-34291 - Langflow Origin Validation Error Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-21 CVE-2025-34291 - Langflow Origin Validation Error Vulnerability Critical · CVSS 9.8 Origin Validation Error (跨域认证绕过) CVE-2025-34291 📋 漏洞概述 Langflow 因 CORS 配置过于宽松且刷新令牌 Cookie 的 SameSite 属性为 None,导致跨域请求可携带凭证利用刷新端点,攻击者可获取令牌实现完全系统控制。 📋 基础信息 受影响版本Langflow <= 1.3.0 (推测) 漏洞类型Origin Validation Error (跨域认证绕过) CVSS9.8 · Critical CVECVE-2025-34291 🔬 漏洞根因 Langflow 的 CORS
阅读时间 3 分钟
漏洞分析

CVE-2026-4885 (CVSS 9.8) - The Piotnet Addons for Elementor Pro plugin for WordPress is vulnerable to arbit

🔥 热门漏洞情报 · NVD-Latest · 2026-05-19 CVE-2026-4885 (CVSS 9.8) - The Piotnet Addons for Elementor Pro plugin for WordPress is vulnerable to arbit Critical · CVSS 9.8 任意文件上传 CVE-2026-4885 📋 漏洞概述 Piotnet Addons for Elementor Pro 插件文件类型验证缺失,未授权攻击者通过上传 .phar 等危险扩展文件实现远程代码执行。 📋 基础信息 受影响版本Piotnet Addons for Elementor Pro <= 7.1.70 漏洞类型任意文件上传 CVSS9.8
阅读时间 2 分钟
漏洞分析

[local] Remote Sunrise Helper for Windows 2026.14 - Remote Code Execution

未分配CVE Remote Sunrise Helper for Windows 2026.14 无需认证可远程执行任意命令。 Critical · CVSS 9.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未授权远程代码执行受影响版本Remote Sunrise Helper for Windows 2026.14危害等级Critical · CVSS 9.8发布日期2026-05-15提交者Chokri Hammedi来源Exploit-DB 原文 ↗ 🔬 漏洞根因 软件监听端口49762的 /api/getVersion 接口返回 requires.auth 为 false 时,/api/executeScript 接口未进行身份验证,且直接接受 X-Script 头部作为系统命令执行。 🎯 攻击场景 1. 确认目标IP及端口(49762);2. 使用GET请求访问 /api/getVersion
阅读时间 11 分钟
漏洞分析

[local] Windows Snipping Tool - NTLMv2 Hash Hijack

CVE-2026-33829 Windows截图工具通过ms-screensketch:edit URI导致NTLMv2哈希泄露 High · CVSS 4.3 📋 漏洞基础信息 CVECVE-2026-33829漏洞类型凭证劫持受影响版本Windows 10 (所有版本,2026年4月14日补丁前)、Windows 11 (所有版本,2026年4月14日补丁前)、Windows Server 2012/2016/2019/2022/2025 (2026年4月14日补丁前)危害等级High · CVSS 4.3发布日期2026-05-15提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Windows截图工具处理ms-screensketch:edit URI时,未验证filePath参数中的SMB路径,自动发起NTLMv2身份验证到攻击者控制的远程SMB服务器,导致用户哈希被泄露。 🎯 攻击场景 1. 攻击者在Kali Linux上运行exploit.py,启动Responder和HTTP服务器;2
阅读时间 16 分钟
漏洞分析

[webapps] PJPROJECT 2.16 - Heap Bufferoverflow

CVE-2026-25994 PJSIP PJNATH ICE会话中因未校验长度导致堆栈缓冲区溢出,可致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-25994漏洞类型堆栈缓冲区溢出受影响版本PJSIP <=2.16危害等级Critical · CVSS 9.8发布日期2026-05-14提交者V.Nos - BinSmaser Team来源Exploit-DB 原文 ↗ 🔬 漏洞根因 函数pj_ice_sess_create_check_list()中,在栈上声明了128字节的缓冲区buf,然后使用pj_strcpy将远程用户提供的rem_ufrag复制进去,未对rem_ufrag长度做任何检查,导致当rem_ufrag长度超过128时发生栈溢出。 🎯 攻击场景 1. 攻击者构造SDP消息,在a=ice-ufrag字段填入超长字符串(例如520个'A')。 2. 攻击者向目标PJSIP栈发送带有该SDP的SIP INVITE请求。
阅读时间 3 分钟
漏洞分析

[webapps] ePati Antikor NGFW 2.0.1301 - Authentication Bypass

CVE-2026-2624 ePati Antikor NGFW 防火墙通过未经认证的WebSocket接口可窃取集群状态和网络数据包。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-2624漏洞类型认证绕过受影响版本ePati Antikor NGFW v2.0.1298 - v2.0.1301危害等级Critical · CVSS 9.1发布日期2026-05-14提交者[SADIK ERTÜRK]来源Exploit-DB 原文 ↗ 🔬 漏洞根因 WebSocket端点 /sock/{server_id}/{session_id}/websocket 未校验用户身份,允许任意未经认证的客户端直接连接并发送内部命令(komut),包括 rapor-dinle(监听集群状态)和 paket-liste-dinle(监听网络数据包)。 🎯 攻击场景 1. 确认目标IP和端口(默认8800)开启WebSocket服务。 2.
阅读时间 3 分钟
漏洞分析

CVE-2009-3459 - Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2009-3459 - Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability Critical · CVSS 9.8 堆缓冲区溢出 CVE-2009-3459 📋 漏洞概述 Adobe Acrobat与Reader存在堆缓冲区溢出漏洞,攻击者通过特制PDF文件触发内存破坏,可远程执行任意代码。 📋 基础信息 受影响版本Adobe Acrobat 9.x before 9.2, Acrobat 8.x before 8.1.7, and Adobe Reader 9.x before 9.2, 8.x before
阅读时间 3 分钟
漏洞分析

CVE-2009-1537 - Microsoft DirectX NULL Byte Overwrite Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2009-1537 - Microsoft DirectX NULL Byte Overwrite Vulnerability Critical · CVSS 9.3 堆缓冲区溢出(空字节覆盖) CVE-2009-1537 📋 漏洞概述 Microsoft DirectX DirectShow quartz.dll 中 QuickTime 解析器存在空字节覆盖漏洞,远程攻击者通过特制QuickTime文件可执行任意代码。 📋 基础信息 受影响版本Microsoft DirectX 9.0c, Microsoft Windows 2000 SP4, Windows XP SP2/SP3, Windows Vista SP1/SP2, Windows Server 2003 SP2, Windows
阅读时间 3 分钟
漏洞分析

CVE-2008-4250 - Microsoft Windows Buffer Overflow Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2008-4250 - Microsoft Windows Buffer Overflow Vulnerability High · CVSS N/A 安全漏洞 CVE-2008-4250 📋 漏洞概述 CVE-2008-4250 - Microsoft Windows Buffer Overflow Vulnerability 📋 基础信息 受影响版本请参考 CVE 详情 漏洞类型安全漏洞 CVSSN/A · High CVECVE-2008-4250 🔬 漏洞根因 详见 CVE 描述 🎯 攻击场景 详见 CVE 描述 💥 漏洞影响 请参考 CVSS 评分 🛡️ 修复建议 请升级到厂商最新安全版本 📎 参考链接 * 原始来源(CISA-KEV)
阅读时间 1 分钟
漏洞分析

[webapps] Apache HertzBeat 1.8.0 - Remote Code Execution

未分配CVE Apache HertzBeat 1.8.0 中认证用户可通过监控模板的 scriptCommand 参数注入并执行任意系统命令。 Critical · CVSS 9.9 📋 漏洞基础信息 CVE未分配CVE漏洞类型操作系统命令注入(CWE-78)受影响版本Apache HertzBeat 1.8.0(默认 Docker 部署以 root 运行)危害等级Critical · CVSS 9.9发布日期2026-05-14提交者Brett Gervasoni来源Exploit-DB 原文 ↗ 🔬 漏洞根因 ScriptCollectImpl.collect() 方法中,当 protocol 为 script 时,直接将用户可控的 scriptCommand 参数传递给 ProcessBuilder(bash -c "<command&
阅读时间 4 分钟
漏洞分析

[webapps] WordPress Plugin Supsystic Contact Form 1.7.36 - SSTI

CVE-2026-4257 WordPress Supsystic Contact Form插件1.7.36及之前版本存在SSTI漏洞,可导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-4257漏洞类型服务器端模板注入受影响版本WordPress Plugin Supsystic Contact Form <= 1.7.36危害等级Critical · CVSS 9.8发布日期2026-05-14提交者bootstrapbool来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在cfsPreFill参数处理中,用户控制的输入被直接拼接进Twig模板引擎的模板字符串,未经过滤或转义,导致攻击者可通过构造Twig语法(如set、_self.env.registerUndefinedFilterCallback)实现任意PHP过滤器调用,进而执行系统命令。 🎯 攻击场景 1. 前置条件:目标WordPress站点已安装并激活Supsystic Contact Form <= 1.7.
阅读时间 5 分钟
漏洞分析

[webapps] Flowise < 3.0.5 - Missing Authentication for Critical Function

CVE-2025-58434 Flowise < 3.0.5 忘记密码与重置密码接口缺少身份验证,可任意重置已注册用户密码。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-58434漏洞类型未授权访问关键函数受影响版本Flowise < 3.0.5危害等级Critical · CVSS 9.8发布日期2026-05-13提交者[nltt0] (https://github.com/nltt-br))来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Flowise 的 /api/v1/account/forgot-password 接口无需认证即可为任意已注册邮箱生成临时令牌 tempToken,随后 /api/v1/account/reset-password 接口使用该令牌重置密码,两个接口均未验证请求者身份或令牌来源合法性,导致攻击者可遍历邮箱完成密码重置。 🎯 攻击场景 1. 攻击者已知目标用户的注册邮箱地址; 2. 向
阅读时间 3 分钟
漏洞分析

[webapps] coreruleset 4.21.0 - Firewall Bypass

CVE-2026-21876 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-21876漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-13提交者Daytrift Newgen来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-21876-exploit info: name: Coreruleset 4.21.0 - Firewall Bypass Exploit author: Daytrift Newgen severity: medium description: Exploits the Coreruleset firewall bypass vulnerability by sending a crafted POST
阅读时间 2 分钟
漏洞分析

[webapps] glances 4.5.2 - command injection

CVE-2026-33641 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-33641-exploit info: name: Glances 4.5.2 - Command Injection Exploit author: steven severity: high description: Glances versions prior to 4.5.3 are vulnerable to command injection
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2024-34070 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-18 Exploit for CVE-2024-34070 exploit Critical · CVSS 9.8 输入验证不当 / 路径遍历 CVE-2024-34070 📋 漏洞概述 CVE-2024-34070 是 Ollama 模型推理服务中的严重远程代码执行漏洞,攻击者可利用精心构造的恶意模型文件实现任意命令执行。 📋 基础信息 受影响版本Ollama < 0.1.34 (推测版本范围,实际以官方公告为准) 漏洞类型输入验证不当 / 路径遍历 CVSS9.8 · Critical CVECVE-2024-34070 🔬 漏洞根因 该漏洞源于 Ollama 在处理特殊构造的模型权重文件时,未对文件路径和元数据内容进行严格校验。攻击者可以在模型文件中嵌入包含路径遍历序列的配置(如 '../' 或绝对路径),或者通过修改模型 manifest 中的 blob 引用,使服务在加载过程中将恶意文件写入容器外部宿主机上的敏感目录(
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-8838 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-19 Exploit for CVE-2026-8838 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-8838 📋 漏洞概述 CVE-2026-8838 涉及某未明确产品中的远程代码执行漏洞,攻击者可利用特制请求在未授权情况下执行任意命令。 📋 基础信息 受影响版本未明确(推测:Ollama <= 0.17.0 或类似AI/ML框架) 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-8838 🔬 漏洞根因 漏洞根本原因推测为:产品在处理用户输入的模型配置文件或API请求时,未对路径参数或命令字符串进行充分验证和过滤,导致攻击者可以通过构造恶意的模型名称、文件路径或参数注入操作系统命令或动态加载恶意库。具体缺陷可能涉及不安全的shell调用、eval执行或动态加载机制缺少沙箱限制。 🎯 攻击场景 1. 攻击者通过网络扫描发现目标系统上运行着受影响产品的默认服务
阅读时间 2 分钟
漏洞分析

CVE-2026-8838 (CVSS 9.8) - Unsafe use of Python's eval() on server-received data in the vector_in() functio

🔥 热门漏洞情报 · NVD-Latest · 2026-05-18 CVE-2026-8838 (CVSS 9.8) - Unsafe use of Python's eval() on server-received data in the vector_in() functio Critical · CVSS 9.8 不安全的反序列化 / 代码注入 CVE-2026-8838 📋 漏洞概述 Amazon Redshift Python Driver 2.1.14之前版本vector_in()函数中不安全地使用Python eval()处理服务器接收的数据,导致客户端执行任意代码。 📋 基础信息 受影响版本amazon-redshift-python-driver < 2.1.14 漏洞类型不安全的反序列化
阅读时间 3 分钟
漏洞分析

[webapps] coreruleset 4.21.0 - Firewall Bypass

CVE-2026-21876 CoreRuleSet 4.21.0 因Content-Type处理缺陷导致绕过规则,实现防火墙绕过。 High · CVSS 8.6 📋 漏洞基础信息 CVECVE-2026-21876漏洞类型WAF Bypass受影响版本coreruleset < 4.22.0/3.3.8危害等级High · CVSS 8.6发布日期2026-05-13提交者Daytrift Newgen来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞利用了Content-Type转换过程中的语义差异。当Content-Type为'application/x-www-form-urlencoded'时,_form_urlencoded_to_multipart函数会将表单数据转换为multipart/form-data格式,并对每个字段值使用_utf7_encode进行UTF-7编码。CoreRuleSet的规则引擎无法正确解码或匹配UTF-7编码的攻击载荷,导致原本被拦截的恶意输入被绕过并传递给后端应用。 🎯 攻击场景
阅读时间 5 分钟
漏洞分析

[webapps] glances 4.5.2 - command injection

CVE-2026-33641 Glances 4.5.2及以下版本配置解析时反引号内命令未经校验直接执行,导致命令注入。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型命令注入(CWE-78)受影响版本Glances <=4.5.2危害等级High · CVSS 7.8发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在config.py的Config.get_value()方法中,使用正则表达式`re_pattern`查找配置值中反引号包裹的子串,并直接调用globals.py中的system_exec()函数执行,该函数使用subprocess.run()且未对命令内容做任何验证或限制。 🎯 攻击场景 攻击者需要能够修改或影响Glances配置文件(如通过文件上传、共享环境、恶意配置文件诱导用户加载)。 1. 构造包含恶意命令的配置文件,例如将url_prefix值设为\`touch
阅读时间 4 分钟
漏洞分析

Exploit for CVE-2026-46333 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-17 Exploit for CVE-2026-46333 exploit Critical · CVSS 9.8 堆溢出 CVE-2026-46333 📋 漏洞概述 CVE-2026-46333导致Adobe Acrobat Reader的缓冲区溢出,远程攻击者可利用特制PDF文件实现任意代码执行。 📋 基础信息 受影响版本Adobe Acrobat Reader <= 2026.001.20045(推测,需官方确认) 漏洞类型堆溢出 CVSS9.8 · Critical CVECVE-2026-46333 🔬 漏洞根因 漏洞源于Adobe Acrobat Reader在处理PDF文件中的特定对象时,未对输入数据长度进行充分验证。当解析PDF中的JBIG2图像流或字体描述符时,若数据长度超过预分配缓冲区大小,直接memcpy操作会导致堆缓冲区溢出(推测:类似CVE-2023-21608的JBIG2解码缺陷)。具体代码缺陷可能位于AcroPDF.dll或PDFL.
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-0265 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-17 Exploit for CVE-2026-0265 exploit Critical · CVSS 9.8 堆溢出 / 越界写入 CVE-2026-0265 📋 漏洞概述 CVE-2026-0265是某软件中存在的远程代码执行漏洞,攻击者可利用特制请求导致内存破坏,实现未授权任意代码执行。 📋 基础信息 受影响版本推测:受影响产品为Apache Hadoop(基于CVE年份和编号区间)< 3.4.2 或同族其他版本,具体需官方确认 漏洞类型堆溢出 / 越界写入 CVSS9.8 · Critical CVECVE-2026-0265 🔬 漏洞根因 漏洞源于对用户可控的输入数据长度校验不足(推测:如Hadoop的DataNode在处理特定RPC请求时,未对块报告中的元数据数组大小进行边界检查,导致在堆内存中写入超出固定缓冲区边界的数据)。这种越界写入可覆写相邻内存对象,最终劫持控制流。 🎯 攻击场景 1. 前提:攻击者能够向受影响服务的RPC端口(如Ha
阅读时间 2 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)