漏洞分析 Exploit for CVE-2026-7482 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-07 Exploit for CVE-2026-7482 exploit Critical · CVSS 9.8 输入验证不当 CVE-2026-7482 📋 漏洞概述 Ollama 0.17.1之前版本存在输入验证不当漏洞,攻击者可远程执行任意代码,导致系统完全失陷。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当 CVSS9.8 · Critical CVECVE-2026-7482 🔬 漏洞根因 Ollama在处理模型请求时,未能对用户提供的模型名称或参数进行充分校验,导致攻击者可以通过构造特殊的HTTP请求绕过安全限制,触发底层代码中的命令注入或路径遍历缺陷。该缺陷位于API网关层,直接允许未授权用户以服务进程权限执行任意系统命令。 🎯 攻击场景 1. 攻击者扫描发现互联网上暴露的Ollama服务端口(默认11434)。 2. 发送特制的HTTP POST请求,例如修改`/api/create`或`/api/
漏洞分析 CVE-2026-0300 - Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability 🔥 热门漏洞情报 · CISA-KEV · 2026-05-06 CVE-2026-0300 - Palo Alto Networks PAN-OS Out-of-bounds Write Vulnerability Critical · CVSS 9.8 越界写入 CVE-2026-0300 📋 漏洞概述 Palo Alto Networks PAN-OS的User-ID认证门户存在越界写入漏洞,未授权攻击者可利用特制数据包在防火墙设备上以root权限执行任意代码。 📋 基础信息 受影响版本Palo Alto Networks PAN-OS 11.x、10.x(具体版本待确认,推测低于2026年修复版本的所有分支均受影响) 漏洞类型越界写入 CVSS9.8 · Critical CVECVE-2026-0300 🔬 漏洞根因 PAN-OS的User-ID Authentication Portal(Captive Portal)服务在处理用户认证请求时,未对输入数据包中的字段长度进行充分校验(推测:涉及HTTP
漏洞分析 CVE-2026-6973 - Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability 🔥 热门漏洞情报 · CISA-KEV · 2026-05-07 CVE-2026-6973 - Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability Critical · CVSS 9.1 输入验证不当 CVE-2026-6973 📋 漏洞概述 Ivanti EPMM 存在输入验证不当漏洞,允许远程认证的管理员执行任意代码,导致完全控制服务器。 📋 基础信息 受影响版本Ivanti Endpoint Manager Mobile (EPMM) 所有版本(具体版本范围暂未公开,推测影响 2026年3月前发布的主流分支) 漏洞类型输入验证不当 CVSS9.1 · Critical CVECVE-2026-6973 🔬 漏洞根因 EPMM 的 Web 管理后台在处理用户提交的特定参数(如设备配置、策略模板或脚本路径)时,未对输入内容进行充分的合法性校验与过滤。
漏洞分析 [webapps] React Server 19.2.0 - Remote Code Execution CVE-2025-55182 React Server 19.2.0 中服务器端渲染机制因不当反序列化导致远程代码执行。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-55182漏洞类型反序列化RCE受影响版本React Server all versions prior to 19.2.1危害等级Critical · CVSS 9.8发布日期2026-04-09提交者[EynaExp] (https://github.com/EynaExp)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 server rendering 过程中,当处理包含特定嵌套序列化结构的 JSON 对象时,React Server 错误地对该结构进行执行而非简单数据解析,从而允许攻击者注入并执行任意 JavaScript 代码。具体问题位于内部 render 方法的序列化还原逻辑中,未对用户输入做安全限制便直接使用 Function
漏洞分析 [webapps] MindsDB 25.9.1.1 - Path Traversal CVE-2026-27483 MindsDB 25.9.1.1存在路径遍历漏洞,允许未授权攻击者读取任意文件。 Critical · CVSS 9.1 📋 漏洞基础信息 CVECVE-2026-27483漏洞类型路径遍历受影响版本MindsDB 25.9.1.1及可能更早版本危害等级Critical · CVSS 9.1发布日期2026-05-04提交者Lohitya Pushkar (thewhiteh4t)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞源于文件操作中用户输入路径验证不足,导致攻击者可通过构造如../等序列跳出预期目录,实现任意文件读取。原文未指定具体函数,但通常出现在文件读取接口,如/api/.../file/等处理中。 🎯 攻击场景 1. 确定MindsDB服务运行且目标文件路径已知;2. 发送包含路径遍历序列的HTTP GET请求,例如GET /../../etc/passwd;3. 若服务未过滤路径序列,则返回目标文件内容。成功标志:成功读取/etc/
漏洞分析 [local] Linux nf_tables 6.19.3 - Local Privilege Escalation CVE-2026-23231CVE-2024-1086CVE-2023-32233 Linux内核nf_tables存在释放后使用漏洞,可导致本地权限提升。 High · CVSS CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (7.8) 📋 漏洞基础信息 CVECVE-2026-23231CVE-2024-1086CVE-2023-32233漏洞类型Use-After-Free (释放后使用)受影响版本Linux kernel 6.5.0-rc1 to 6.19.3 (affected by nf_tables use-after-free)危害等级High · CVSS CVSS:3.1/AV:
漏洞分析 [local] ZSH 5.9 - RCE 未分配CVE ZSH 5.9 在处理不安全的编辑器环境变量时存在本地代码执行漏洞,攻击者可借助 SHELLOPTS 等变量触发恶意命令执行。 High · CVSS 7.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型本地代码执行(环境变量注入)受影响版本ZSH 5.9危害等级High · CVSS 7.8发布日期2026-04-09提交者sinanadilrana来源Exploit-DB 原文 ↗ 🔬 漏洞根因 ZSH 5.9 在启动过程中,当超级用户权限下 SHELLOPTS 环境变量包含 'xtrace' 选项,且 EDITOR 或 VISUAL 变量被设置为恶意外部命令时,ZSH 会在调试跟踪中执行该命令,导致任意命令执行。漏洞利用要求用户已具有目标系统的 shell 访问权限。 🎯 攻击场景 1. 攻击者获得目标系统上普通用户的本地 shell 访问权限。
漏洞分析 [webapps] WordPress Plugin 5.2.0 - Broken Access Control CVE-2025-67586 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2025-67586漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-22提交者Zeeshan Haider来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2025-67586-exploit info: name: WordPress Plugin Highlight and Share <= 5.2.0 - Broken Access Control Exploit author: Zeeshan Haider severity: high description: | Exploits a broken access control
漏洞分析 1998 — Where It All Began And the Line Was Crossed 梦开始的地方 那年夏天我毕业了,没有明确的计划,也没有一定要去的地方。 我来到了蒂华纳——一个仿佛夹在两个世界之间的城市。它不安、未完成、始终在变化。一切都显得短暂,人来人往,资金流动迅速,而规则——如果存在的话——也并不稳定。 在这里,变化不是慢慢发生的。 而是突然出现。 那时候,互联网对我周围的大多数人来说仍然是遥远的。有人听说过,很少有人真正使用过。它更多只是电视里的一个词,或对话中的一个片段,而不是一种真实的体验。 对我来说,它始于一种好奇。 不是计划,也不是目标。 只是隐约感觉到,有些事情正在别处发生。 接入网络并不简单。它需要合适的地点、时间,以及一种在当时看来都有些奢侈的耐心。第一次坐在一台可以连接网络的机器前时,我并不真正明白自己即将进入什么。 首先出现的是声音。 刺耳、机械,打破房间里的安静。 然后是等待。 接着——连接成功。 没有明确的入口,
漏洞分析 [hardware] D-Link DIR-825 Rev.B 2.10 - Stack Buffer Overflow (DoS) CVE-2025-10666 D-Link DIR-825 Rev.B 2.10 的CGI处理函数存在栈缓冲区溢出,导致拒绝服务。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-10666漏洞类型栈缓冲区溢出受影响版本D-Link DIR-825 Rev.B 固件版本2.10危害等级High · CVSS 7.5发布日期2026-02-02提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 CGI处理函数在处理特定HTTP请求时,未对输入长度进行有效检查,直接将超长数据复制到固定大小的栈缓冲区,导致溢出。 🎯 攻击场景 1. 攻击者向路由器管理界面的CGI脚本发送精心构造的超长参数;2. 触发栈缓冲区溢出;3. 导致目标设备崩溃或拒绝服务。前置条件:攻击者能够访问路由器的Web管理接口。成功标志:路由器重启或无法响应请求。 💥 漏洞影响 攻击者可利用该漏洞发起拒绝服务攻击,使路由器重启或停止响应,影响正常网络服务。 ⚔️ PoC / Explo
漏洞分析 [local] AVAST Antivirus 25.11 - Unquoted Service Path 未分配CVE AVAST Antivirus 25.11 因服务路径未加引号导致本地权限提升漏洞 High · CVSS 7.8 📋 漏洞基础信息 CVE未分配CVE漏洞类型未引用的服务路径(Unquoted Service Path)受影响版本AVAST Antivirus 25.11(及可能更早版本)危害等级High · CVSS 7.8发布日期2026-04-22提交者Milad Karimi (Ex3ptionaL)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 系统中某个服务的可执行文件路径包含空格且未被双引号括起,Windows 服务管理程序在启动时会按照路径中的空格拆分字符串,依次尝试在截断后的路径下查找并执行同名程序,攻击者可将恶意程序放入可通过此方式命中的目录中实现权限提升。 🎯 攻击场景 攻击者首先需要具备本地用户权限。1. 使用命令行工具 `sc qc <服务名>` 或检查注册表找到未加引号的服务路径,例如 `C:\Program Files\AVAST Software\
漏洞分析 [webapps] WeGIA 3.5.0 - SQL Injection CVE-2025-62360 WeGIA 3.5.0 Web应用中存在SQL注入漏洞,允许未经认证的攻击者通过参数操纵执行任意SQL语句。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-62360漏洞类型SQL注入受影响版本WeGIA 3.5.0危害等级Critical · CVSS 9.8发布日期2026-03-03提交者Onur Demir (OnurDemir-Dev)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在`/tutoriais/control/control_baixar.php`文件中,`id`参数直接拼接进SQL查询`$sql = 'select tutor from cadastro where id = '.$_GET['id']`,未进行任何过滤或参数化处理,导致恶意输入被直接执行。 🎯 攻击场景 1.
漏洞分析 [webapps] Grafana 11.6.0 - SSRF CVE-2025-4123 Grafana 11.6.0 存在SSRF漏洞,可被用于探测内部网络资源。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-4123漏洞类型服务端请求伪造(SSRF)受影响版本Grafana 11.6.0危害等级High · CVSS 7.5发布日期2026-04-06提交者Beatriz Fresno Naumova来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞存在于 Grafana 的某个API端点或功能中,未对用户提供的URL进行充分过滤或白名单校验,导致服务器能够向攻击者指定的内部地址发起HTTP请求。 🎯 攻击场景 1. 攻击者登录Grafana或找到无需认证的端点;2. 构造包含内网IP或特殊协议的URL请求;3. 向目标端点发送恶意请求,Grafana服务端发起请求并返回响应,泄露内网信息。 💥 漏洞影响 攻击者可通过SSRF探测内部网络结构、访问内部管理页面或云元数据接口,可能导致敏感信息泄露。 ⚔️ Nuclei Exploit 模板 以
漏洞分析 [webapps] Fortinet FortiWeb v8.0.1 - Auth Bypass CVE-2025-64446 Fortinet FortiWeb 8.0.1 版本存在认证绕过漏洞,攻击者可未授权访问管理接口。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-64446漏洞类型认证绕过受影响版本Fortinet FortiWeb v8.0.1危害等级Critical · CVSS 9.8发布日期2026-04-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ 🔬 漏洞根因 认证逻辑缺陷:FortiWeb 的登录处理函数未对上传的 `noauth` 参数(或类似标志)进行有效验证,导致攻击者可通过特定请求伪造绕过身份验证直接进入管理后台。 🎯 攻击场景 1. 攻击者访问 FortiWeb 管理页面(例如 /login); 2. 发送包含 `noauth=1` 或类似认证绕过参数的特制 HTTP 请求到认证处理接口; 3. 系统接受请求并跳过密码验证直接返回管理会话 Cookie 或跳转到管理面板; 4.
漏洞分析 [webapps] WordPress Plugin 5.2.0 - Broken Access Control CVE-2025-67586 WordPress插件5.2.0存在访问控制绕过漏洞 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-67586漏洞类型Broken Access Control受影响版本WordPress Plugin 5.2.0危害等级High · CVSS 7.5发布日期2026-04-22提交者Zeeshan Haider来源Exploit-DB 原文 ↗ 🔬 漏洞根因 插件在敏感操作端点缺少有效的权限校验或nonce验证,依赖不可信的用户输入进行授权决策,导致低权限用户可执行需高权限的功能。 🎯 攻击场景 1. 攻击者拥有订阅者或更低权限账户。 2. 向存在缺陷的AJAX/REST端点发送精心构造的请求,其中包含目标操作参数。 3. 服务器未校验当前用户身份与请求操作的授权关系,直接执行操作。 4. 成功修改或访问仅限管理员的功能,如修改设置、导出数据等。 💥 漏洞影响 权限提升、未授权数据访问与修改、敏感信息泄露,严重时可导致站点完全接管。 ⚔️ Nuclei Exp
漏洞分析 [local] Microsoft MMC MSC EvilTwin - Local Admin Creation CVE-2025-26633 微软管理控制台(MMC) MSC文件存在恶意双胞胎漏洞,允许本地攻击者创建管理员账户。 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2025-26633漏洞类型安全功能绕过/权限提升受影响版本Microsoft Windows (所有受支持的Windows版本,具体版本见CVE公告)危害等级High · CVSS 7.8发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 MMC在处理经过数字签名的MSC文件时,未能正确验证文件内容的完整性和来源,允许攻击者制作一个外观合法但包含恶意配置的MSC文件,绕过用户账户控制(UAC)并以高权限执行。 🎯 攻击场景 1. 攻击者创建一个恶意的MSC文件,该文件包含创建本地管理员的指令,并且伪装成由受信任的发布者签名。2. 攻击者通过社会工程学或其他方式诱使目标用户以管理员权限打开该MSC文件。3. MMC加载该文件,由于签名验证缺陷,将其视为合法文件。4. 恶意配
漏洞分析 [local] SQLite 3.50.1 - Heap Overflow CVE-2025-6965 SQLite 3.50.1在处理恶意SQL语句时触发堆溢出,导致拒绝服务或潜在代码执行。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-6965漏洞类型堆溢出受影响版本SQLite 3.50.1危害等级High · CVSS 7.5发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在SQLite的某处内存处理函数中,对用户提供的SQL表达式长度计算错误,导致写入数据超出分配的堆缓冲区边界。 🎯 攻击场景 1. 攻击者构造包含超长嵌套或特定模式的SQL语句;2. 通过数据库接口(如CLI、API)执行该恶意SQL;3. SQLite解析器在处理时触发堆溢出,导致崩溃或可控内存损坏;4. 成功标志为服务进程异常终止或攻击者获得任意写原语。 💥 漏洞影响 远程拒绝服务(程序崩溃),在特定堆布局下可能升级为任意代码执行,危害取决于SQLite嵌入的上下文。 ⚔️ 原始 PoC # Inst
漏洞分析 [webapps] RomM 4.4.0 - XSS_CSRF Chain CVE-2025-65027 RomM 4.4.0 中存在 XSS 与 CSRF 组合漏洞,可导致管理员账户被接管。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2025-65027漏洞类型跨站脚本 + 跨站请求伪造 (XSS + CSRF Chain)受影响版本RomM 4.4.0危害等级High · CVSS 8.8发布日期2026-04-09提交者He4am (https://github.com/mHe4am)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 用户输入(例如游戏名称、描述等字段)在存储后未经过充分的HTML编码过滤,直接在前端页面渲染;且关键管理操作(如修改用户权限、添加管理员)未实施CSRF token验证,导致攻击者可构造恶意请求。 🎯 攻击场景 1. 攻击者在RomM平台外(如论坛、
漏洞分析 [webapps] FortiWeb 8.0.2 - Remote Code Execution CVE-2025-64446 FortiWeb 8.0.2 存在未授权远程代码执行漏洞,可导致服务器完全控制。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-64446漏洞类型远程代码执行受影响版本FortiWeb 8.0.2危害等级Critical · CVSS 9.8发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 未对用户输入进行充分验证,导致攻击者可通过HTTP请求注入操作系统命令。 🎯 攻击场景 1. 攻击者向FortiWeb Web管理界面或API发送特制HTTP请求;2. 请求中包含操作系统命令;3. 由于输入验证缺失,命令被底层系统执行;4. 攻击者获得服务器shell权限。 💥 漏洞影响 攻击者可远程执行任意操作系统命令,完全控制服务器,导致数据泄露、服务中断、横向移动等。 ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证:
漏洞分析 [local] 7-Zip 24.00 - Directory Traversal CVE-2025-11001 7-Zip 24.00存在目录遍历漏洞,可导致越权读取任意文件。 High · CVSS 7.5 📋 漏洞基础信息 CVECVE-2025-11001漏洞类型路径遍历受影响版本7-Zip 24.00危害等级High · CVSS 7.5发布日期2026-04-08提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 7-Zip在处理特制压缩包时,未对符号链接或路径中的相对路径组件(如../)进行严格过滤,导致解压操作中文件写入路径偏离预期目录。 🎯 攻击场景 1. 攻击者构建包含恶意识别符(如符号链接指向父目录)的压缩文件; 2. 诱骗用户使用7-Zip 24.00解压该文件; 3. 7-Zip在解压时遵循符号链接或路径回溯,将文件写入到压缩包所在目录之外的位置(例如覆盖系统关键文件)。 💥 漏洞影响 攻击者可在目标系统上任意位置写入或覆盖文件,可能导致权限提升、代码执行或数据泄露。 ⚔️ PoC / Exploit 脚本 以下为针对该漏
漏洞分析 [webapps] xibocms 3.3.4 - RCE CVE-2023-33177 Xibo CMS的3.3.4版本中存在一个未经认证的远程代码执行漏洞,允许攻击者上传恶意PHP文件并获取服务器控制权。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2023-33177漏洞类型文件上传导致的RCE受影响版本xibocms 3.3.4危害等级Critical · CVSS 9.8发布日期2026-04-08提交者complexusprada来源Exploit-DB 原文 ↗ 🔬 漏洞根因 漏洞位于文件上传功能中,应用程序未对上传文件的扩展名进行有效验证,导致攻击者可以上传包含恶意PHP代码的图片文件(如.php扩展名)。攻击者通过修改HTTP请求中的Content-Disposition头中的filename参数为.php后缀,即可绕过限制并导致任意PHP代码执行。 🎯 攻击场景 1. 攻击者访问Xibo CMS的某个未授权端点(如/api/library)。 2. 构造一个multipart/form-data请求,其中包含一个文件字段,并设置filenam
漏洞分析 [webapps] Horilla v1.3 - RCE CVE-2025-48868 Horilla v1.3 存在远程代码执行漏洞,攻击者可利用文件上传功能执行任意命令。 Critical · CVSS CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (9.9) 📋 漏洞基础信息 CVECVE-2025-48868漏洞类型文件上传导致的远程代码执行 (RCE)受影响版本Horilla v1.3危害等级Critical · CVSS CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:
漏洞分析 [local] is-localhost-ip 2.0.0 - SSRF CVE-2025-9960 is-localhost-ip 2.0.0 存在SSRF漏洞,IPv6映射地址可绕过本地主机检测。 High · CVSS CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N (7.5) 📋 漏洞基础信息 CVECVE-2025-9960漏洞类型服务器端请求伪造(SSRF)受影响版本is-localhost-ip 2.0.0危害等级High · CVSS CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:
漏洞分析 [local] Desktop Window Manager Core Library 10.0.10240.0 - Privilege Escalation CVE-2025-59254 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2025-59254漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-04-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC Heap-based Buffer Overflow (sanitized evidence) (affected desktop/server releases as per vendor advisories) - CVE-2025-59254 - Microsoft Security Update Guide (vendor advisory) — consult MSRC for exact patch IDs - NVD / CVE entry for CVE-2025-59254 ## Description: A
漏洞分析 [webapps] ASP.net 8.0.10 - Bypass CVE-2025-55315 ASP.net 8.0.10 存在认证绕过漏洞,可越权访问受保护页面。 Critical · CVSS 9.8 📋 漏洞基础信息 CVECVE-2025-55315漏洞类型认证绕过受影响版本ASP.net 8.0.10危害等级Critical · CVSS 9.8发布日期2026-04-06提交者Mohammed Idrees Banyamer来源Exploit-DB 原文 ↗ 🔬 漏洞根因 ASP.net 8.0.10 的身份验证中间件在处理特定格式的请求头(如伪造凭据或操纵Cookie/Token)时存在逻辑缺陷,未正确校验用户身份,导致未授权访问。 🎯 攻击场景 1. 攻击者访问需要身份验证的受保护页面;2. 修改HTTP请求头(如 Authorization、Cookie 或特定自定义 Header),注入绕过校验的凭据;3. 服务端错误地接受伪造请求,返回受限资源;