漏洞分析

A collection of 811 posts
漏洞分析

[local] Windows 11 24H2 - Local Privilege Escalation

CVE-2026-21250 Windows HTTP.sys驱动在处理特制HTTP请求时存在空指针解引用漏洞,可导致本地拒绝服务(BSOD)或任意代码执行。 High · CVSS 7.8 (估计基于本地权限提升场景) 📋 漏洞基础信息 CVECVE-2026-21250漏洞类型空指针解引用 / 未验证的用户指针传递受影响版本Windows 11 24H2 (10.0.26100.7780), Windows 11 25H2 (10.0.26200.7780), Windows Server 2022 23H2 (10.0.25398.2148)危害等级High · CVSS 7.8 (估计基于本地权限提升场景)发布日期2026-05-04提交者London foggy snow来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CVE-2026-21250的触发依赖于向HTTP.sys驱动传递一个二进制恶意指针(X-Trigger-Ptr头),该指针包含空字节(
阅读时间 13 分钟
漏洞分析

[local] Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation

CVE-2025-40271CVE-2023-3269CVE-2023-32233 Linux内核proc文件系统remove_proc_entry()未清除红黑树节点导致UAF权限提升 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2025-40271CVE-2023-3269CVE-2023-32233漏洞类型释放后使用(Use-After-Free)受影响版本Linux kernel ~3.14+ 至 6.18-rc5 (含5.10.247之前、6.1.159之前、6.12.73之前及6.18-rc5)危害等级High · CVSS 7.8发布日期2026-05-04来源Exploit-DB 原文 ↗ 🔬 漏洞根因 proc文件系统的remove_proc_entry()函数调用rb_erase()从父节点的红黑树中移除proc_dir_entry(pde),但未调用RB_CLEAR_NODE()将节点标记为已分离,导致已释放的节点中残留红黑树链接,RB_
阅读时间 15 分钟
漏洞分析

[local] Linux nf_tables 6.19.3 - Local Privilege Escalation

CVE-2026-23231CVE-2024-1086CVE-2023-32233 Linux内核nf_tables因缺少synchronize_rcu导致本地提权漏洞 HIGH · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-23231CVE-2024-1086CVE-2023-32233漏洞类型Use-After-Free (UAF) 本地权限提升受影响版本Linux Kernel 3.16 - 6.19.3危害等级HIGH · CVSS 7.8发布日期2026-05-04来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在nf_tables_addchain()函数中,创建新链后通过list_add_tail_rcu()将其发布到表链列表,但在调用nf_tables_register_hook()注册hook之前。如果hook注册失败(例如因OOM),错误路径调用nft_chain_del()(list_del_rcu)后立即调用nf_tables_chain_destroy(
阅读时间 24 分钟
漏洞分析

[hardware] Linksys E1200 2.0.04 - Authenticated Stack Buffer Overflow (RCE)

CVE-2025-60690 Linksys E1200路由器apply.cgi存在认证后的栈缓冲区溢出,可导致远程代码执行。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2025-60690漏洞类型栈缓冲区溢出(Authenticated Stack Buffer Overflow)受影响版本Linksys E1200 固件版本 <= v2.0.04危害等级High · CVSS 8.8发布日期2026-05-04提交者JarrettgxzSec来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在/apply.cgi处理HTTP POST请求时,对'lan_ipaddr_3'参数的值未进行长度校验,直接将用户输入拷贝到栈缓冲区,导致溢出覆盖返回地址。 🎯 攻击场景 1. 攻击者需拥有路由器管理凭据(默认admin:admin); 2. 通过HTTP POST请求向/apply.cgi发送精心构造的payload,
阅读时间 4 分钟
漏洞分析

[webapps] MindsDB 25.9.1.1 - Path Traversal

CVE-2026-27483 MindsDB API文件上传路径遍历导致远程代码执行 Critical · CVSS 估计9.8 📋 漏洞基础信息 CVECVE-2026-27483漏洞类型路径遍历RCE受影响版本MindsDB < 25.9.1.1危害等级Critical · CVSS 估计9.8发布日期2026-05-04提交者Lohitya Pushkar (thewhiteh4t)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 /api/files/{fname}端点未对上传文件路径进行有效限制,导致攻击者可通过路径遍历字符串(如../../../../../../venv/lib/python3.10/site-packages/pip/__init__.py)覆盖任意文件,结合后续handler安装触发恶意代码执行。 🎯 攻击场景 1. 检查目标MindsDB版本和认证状态;2. 若认证启用则先通过/api/login获取Bearer token;3. 构造一个Python反弹shell载荷(文件名随机);4.
阅读时间 4 分钟
漏洞分析

[remote] telnetd 2.7 - Buffer Overflow

CVE-2026-32746 GNU InetUtils telnetd 2.7 之前版本的 SLC 处理函数存在堆栈缓冲区溢出,可导致预认证远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2026-32746漏洞类型堆栈缓冲区溢出受影响版本GNU InetUtils telnetd 2.7 及之前版本(inetutils-telnetd)危害等级Critical · CVSS 9.8发布日期2026-05-07提交者Jeff Barron (jeffaf)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 telnetd/slc.c 的 add_slc() 函数中,向一个固定的 108 字节缓冲区 slcbuf 追加每个 SLC 三元组的 3 字节数据时,未进行边界检查,导致超过
阅读时间 10 分钟
漏洞分析

[webapps] Ghost CMS 6.19.0 - SQLi

CVE-2026-26980 Ghost CMS 6.19.0及更早版本Content API存在未经认证的布尔盲SQL注入,可提取数据库敏感数据。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-26980漏洞类型SQL注入(布尔盲注)受影响版本Ghost CMS >=3.24.0, <=6.19.0危害等级Critical · CVSS 9.1发布日期2026-05-07提交者Maksim Rogov来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Ghost CMS的Content API中tags端点filter参数未正确过滤用户输入。攻击者通过构造特殊的slug过滤条件,在CASE WHEN语句中注入恶意SQL条件,结合数据库错误函数(如SQLite的abs(-9223372036854775808)或MySQL的exp(710))触发错误,通过观察服务端返回的"InternalServerError"或"badrequesterror&
阅读时间 10 分钟
漏洞分析

[webapps] Bludit CMS 3.18.4 - RCE

CVE-2026-25099 Bludit CMS API插件未限制上传文件类型导致认证用户RCE Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-25099漏洞类型未限制文件上传受影响版本Bludit CMS < 3.18.4危害等级Critical · CVSS 9.1发布日期2026-05-07提交者Yahia Hamza (https://yh.do)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 Bludit CMS API插件的uploadFile()函数未对上传文件的扩展名和内容进行任何验证,允许通过POST /api/files/<page-key>上传任意类型的文件,包括PHP webshell。 🎯 攻击场景 前置条件:拥有有效的API token(可通过管理员面板获取或通过配置错误/日志泄露获得)。步骤:1. 通过GET /api/pages获取一个有效页面key;2.
阅读时间 5 分钟
漏洞分析

[local] NocoBase 2.0.27 - VM Sandbox Escape

CVE-2026-34156 NocoBase工作流脚本节点未正确隔离VM沙箱console对象,导致沙箱逃逸实现RCE。 Critical · CVSS 9.9 📋 漏洞基础信息 CVECVE-2026-34156漏洞类型沙箱逃逸RCE受影响版本NocoBase <= 2.0.27危害等级Critical · CVSS 9.9发布日期2026-05-07提交者Onurcan Genç来源Exploit-DB 原文 ↗ 🔬 漏洞根因 NocoBase在Workflow Script Node中执行用户提供的JavaScript时,虽使用Node.js vm沙箱及自定义require白名单限制模块加载,但传递给沙箱的console对象关联了宿主环境的WritableWorkerStdio流(console._stdout / console._stderr)。攻击者可通过原型链(console._stdout.constructor.constructor)获取宿主环境的Function构造函数,进而访问process对象并调用proces
阅读时间 10 分钟
漏洞分析

CVE-2026-6795 (CVSS 9.6) - URL redirection to untrusted site ('open redirect') vulnerability in DivvyDrive

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-6795 (CVSS 9.6) - URL redirection to untrusted site ('open redirect') vulnerability in DivvyDrive Critical · CVSS 9.6 开放重定向(Open Redirect) CVE-2026-6795 📋 漏洞概述 DivvyDrive 4.8.2.9至4.8.3.2版本存在开放重定向漏洞,攻击者可注入恶意参数将用户重定向至钓鱼站点。 📋 基础信息 受影响版本DivvyDrive >= 4.8.2.9, < 4.8.3.2
阅读时间 3 分钟
漏洞分析

CVE-2026-41589 (CVSS 9.6) - Wish is an SSH server with defaults and a collection of middlewares. From versio

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-41589 (CVSS 9.6) - Wish is an SSH server with defaults and a collection of middlewares. From versio Critical · CVSS 9.6 路径遍历 CVE-2026-41589 📋 漏洞概述 Wish SSH服务器SCP中间件路径遍历漏洞,允许恶意客户端越权读写任意文件及创建目录。 📋 基础信息 受影响版本charm.land/wish/v2 >= 2.0.0, < 2.0.1 漏洞类型路径遍历 CVSS9.6 · Critical CVECVE-2026-41589
阅读时间 3 分钟
漏洞分析

CVE-2026-30496 (CVSS 9.8) - The Optoma CinemaX P2 projector (firmware TVOS-04.24.010.04.01, Android 8.0.0) e

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-30496 (CVSS 9.8) - The Optoma CinemaX P2 projector (firmware TVOS-04.24.010.04.01, Android 8.0.0) e Critical · CVSS 9.8 认证缺失 CVE-2026-30496 📋 漏洞概述 Optoma CinemaX P2投影仪固件HTTP API无认证,远程攻击者可完全控制设备包括启用TELNET服务。 📋 基础信息 受影响版本Optoma CinemaX P2 projector firmware TVOS-04.24.010.04.01 (Android 8.0.
阅读时间 2 分钟
漏洞分析

CVE-2026-8094 (CVSS 9.8) - Other issue in the WebRTC component. This vulnerability was fixed in Firefox ESR

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-8094 (CVSS 9.8) - Other issue in the WebRTC component. This vulnerability was fixed in Firefox ESR Critical · CVSS 9.8 内存安全 / 释放后使用 / 缓冲区溢出 (推测:WebRTC 中常见的释放后使用或越界写入) CVE-2026-8094 📋 漏洞概述 Firefox ESR 和 Thunderbird 的 WebRTC 组件中存在高危其他安全问题,可导致远程代码执行或拒绝服务。 📋 基础信息 受影响版本Firefox ESR < 140.10.2, Thunderbird <
阅读时间 3 分钟
漏洞分析

CVE-2026-8091 (CVSS 9.8) - Incorrect boundary conditions in the Audio/Video: Playback component. This vulne

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-8091 (CVSS 9.8) - Incorrect boundary conditions in the Audio/Video: Playback component. This vulne Critical · CVSS 9.8 边界条件错误(越界写入) CVE-2026-8091 📋 漏洞概述 Firefox/Thunderbird 音视频播放组件边界条件错误,可导致远程代码执行,CVSS 9.8。 📋 基础信息 受影响版本Firefox < 150, Thunderbird < 150, Firefox ESR < 140.10.1, Thunderbird ESR <
阅读时间 2 分钟
漏洞分析

CVE-2026-5791 (CVSS 9.6) - Cross-Site request forgery (CSRF) vulnerability in DivvyDrive Information Techno

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-5791 (CVSS 9.6) - Cross-Site request forgery (CSRF) vulnerability in DivvyDrive Information Techno Critical · CVSS 9.6 跨站请求伪造 (CSRF) CVE-2026-5791 📋 漏洞概述 DivvyDrive 4.8.2.9至4.8.3.2版本存在跨站请求伪造漏洞,攻击者可诱使管理员执行非预期操作,导致数据泄露或系统控制权被窃取。 📋 基础信息 受影响版本DivvyDrive >= 4.8.2.9, < 4.8.3.2 漏洞类型跨站请求伪造 (CSRF) CVSS9.
阅读时间 3 分钟
漏洞分析

CVE-2026-6508 (CVSS 9.8) - Origin Validation Error vulnerability in TUBITAK BILGEM Software Technologies Re

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-6508 (CVSS 9.8) - Origin Validation Error vulnerability in TUBITAK BILGEM Software Technologies Re Critical · CVSS 9.8 Origin Validation Error CVE-2026-6508 📋 漏洞概述 TUBITAK Liderahenk 2.0.1及之前版本存在来源验证错误漏洞,可导致绕过ACL访问受限功能。 📋 基础信息 受影响版本TUBITAK BILGEM Software Technologies Research Institute Liderahenk >= 2.0.1, < 2.0.2 漏洞类型Origin
阅读时间 3 分钟
漏洞分析

CVE-2026-33587 (CVSS 10.0) - Lack of user input sanitisation in Open Notebook v1.8.3 allows the application u

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-33587 (CVSS 10.0) - Lack of user input sanitisation in Open Notebook v1.8.3 allows the application u Critical · CVSS 10.0 服务端模板注入(SSTI) CVE-2026-33587 📋 漏洞概述 Open Notebook v1.8.3 因用户输入未过滤导致服务端模板注入(SSTI),攻击者可执行任意Python代码并进而操控Docker容器操作系统命令。 📋 基础信息 受影响版本lfnovo open-notebook <= 1.8.3 漏洞类型服务端模板注入(SSTI) CVSS10.0
阅读时间 3 分钟
漏洞分析

CVE-2026-42217 (CVSS 9.8) - OpenEXR provides the specification and reference implementation of the EXR file

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-42217 (CVSS 9.8) - OpenEXR provides the specification and reference implementation of the EXR file Critical · CVSS 9.8 未定义行为(移位溢出) CVE-2026-42217 📋 漏洞概述 OpenEXR EXR图像库中 readVariableLengthInteger 函数处理可变长整数时移位计数未受限,导致未定义行为,可被利用引发拒绝服务或代码执行。 📋 基础信息 受影响版本OpenEXR 3.0.0 <= version < 3.2.9, 3.3.0 <= version <
阅读时间 3 分钟
漏洞分析

CVE-2026-42216 (CVSS 9.1) - OpenEXR provides the specification and reference implementation of the EXR file

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-42216 (CVSS 9.1) - OpenEXR provides the specification and reference implementation of the EXR file Critical · CVSS 9.1 越界读取 CVE-2026-42216 📋 漏洞概述 OpenEXR IDManifest::init()在解压前缀编码字符串时存在越界读取,可导致拒绝服务或信息泄露 📋 基础信息 受影响版本OpenEXR >=3.0.0, <3.2.9; >=3.3.0, <3.3.11; >
阅读时间 2 分钟
漏洞分析

CVE-2026-41201 (CVSS 9.1) - CI4MS is a CodeIgniter 4-based CMS skeleton that delivers a production-ready, mo

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-41201 (CVSS 9.1) - CI4MS is a CodeIgniter 4-based CMS skeleton that delivers a production-ready, mo Critical · CVSS 9.1 存储型跨站脚本 (Stored DOM XSS) CVE-2026-41201 📋 漏洞概述 CI4MS CMS 备份模块因文件名字段存储型DOM XSS漏洞,可导致全账户接管与权限提升。 📋 基础信息 受影响版本CI4MS <= 0.31.4.0 漏洞类型存储型跨站脚本 (Stored DOM XSS) CVSS9.1 · Critical CVECVE-2026-41201
阅读时间 3 分钟
漏洞分析

CVE-2026-40982 (CVSS 9.1) - Spring Cloud Config allows applications to serve arbitrary text and binary files

🔥 热门漏洞情报 · NVD-Latest · 2026-05-07 CVE-2026-40982 (CVSS 9.1) - Spring Cloud Config allows applications to serve arbitrary text and binary files Critical · CVSS 9.1 路径遍历 CVE-2026-40982 📋 漏洞概述 Spring Cloud Config目录遍历漏洞,攻击者可请求特制URL读取服务器任意文件。 📋 基础信息 受影响版本Spring Cloud Config 3.1.0-3.1.13, 4.1.0-4.1.9, 4.2.0-4.2.6,
阅读时间 3 分钟
漏洞分析

CVE-2026-42208 - BerriAI LiteLLM SQL Injection Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-08 CVE-2026-42208 - BerriAI LiteLLM SQL Injection Vulnerability Critical · CVSS 9.8 SQL注入 CVE-2026-42208 📋 漏洞概述 BerriAI LiteLLM 存在 SQL 注入漏洞,攻击者可读取并修改代理数据库,导致凭据泄露与未授权访问。 📋 基础信息 受影响版本BerriAI LiteLLM all versions prior to the vendor patch (specific version not disclosed) 漏洞类型SQL注入 CVSS9.8 · Critical CVECVE-2026-42208 🔬 漏洞根因 LiteLLM 代理在处理用户输入的 SQL 查询参数时,未对特殊字符进行充分过滤或使用参数化查询。攻击者能够通过构造恶意输入注入
阅读时间 2 分钟
漏洞分析

CVE-2026-5294 (CVSS 9.8) - The Geeky Bot plugin for WordPress is vulnerable to Missing Authorization in ver

🔥 热门漏洞情报 · NVD-Latest · 2026-05-05 CVE-2026-5294 (CVSS 9.8) - The Geeky Bot plugin for WordPress is vulnerable to Missing Authorization in ver Critical · CVSS 9.8 授权缺失 CVE-2026-5294 📋 漏洞概述 Geeky Bot WordPress插件因缺少权限验证,允许未认证攻击者通过AJAX接口安装任意插件,实现远程代码执行。 📋 基础信息 受影响版本Geeky Bot plugin for WordPress <= 1.2.2 漏洞类型授权缺失 CVSS9.8 · Critical CVECVE-2026-5294 🔬 漏洞根因 插件在实现AJAX路由时错误地使用了nopriv钩子,
阅读时间 2 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)