首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

React2Shell (CVE-2025-55182) 危机:Next.js SSR 中的反序列化漏洞导致远程代码执行

qife122

年终代码冻结前的短暂平静已被打破。一个被命名为 CVE-2025-55182、俗称 React2Shell 的严重漏洞已被披露。该漏洞影响 React 服务端渲...

2800

n8n工作流表达式评估漏洞导致远程代码执行风险

qife122

n8n包含一个严重的安全漏洞,存在于其工作流表达式评估系统中。在工作流配置过程中,由已认证用户提供的表达式可能在一个与底层运行时环境隔离不足的上下文中执行。

5810

深入剖析 ArrayOS AG 命令注入漏洞 (CVE-2025-66644) 及修复指南

qife122

本项目旨在分析和应对 ArrayOS AG 产品中发现的一个高危安全漏洞,编号为 CVE‑2025‑66644。该漏洞允许攻击者在受影响的系统上执行任意操作系统...

6610

Flowise 自定义MCP节点远程代码执行漏洞 (CVE-2025-59528) 分析

qife122

漏洞的根源在于 Flowise 处理用户为自定义 MCP 服务器提供的“配置字符串”时,采用了不安全的方式。

6210

CVE-2025-59118:Apache OFBiz 严重反序列化漏洞深度剖析

qife122

Unrestricted File Upload = Full Server Compromise 💥

7910

Ingress-NGINX 围攻战:深入解析 CVE-2025–1974 与集群安全

qife122

Ingress-NGINX 控制器是 Kubernetes 环境中广泛采用的组件,它通过充当反向代理和负载均衡器,方便从外部访问集群内的服务。它解析 Ingre...

9510

智能体API的轻量级授权实验:基于令牌的实用PoC指南

qife122

这是一次关于为智能体驱动的API构建最小授权层的实践探索——记录了我的实验过程和概念验证。

6510

hustoj在线评判系统CSV注入漏洞(CVE-2026-23873)深度剖析

qife122

CVE-2026-23873 是一个针对开源在线评判系统 hustoj 的中危 CSV 注入漏洞,影响 26.01.01 之前的所有版本。

9810

BentoML 关键SSRF漏洞 (CVE-2025-54381) 深度剖析与防护指南

qife122

本指南旨在深入分析 BentoML 项目中的一个严重安全漏洞 (CVE-2025-54381)。我们将探讨其技术原理、潜在影响以及如何防范此类风险。

6310

一键修复Squid代理服务器严重堆溢出漏洞(CVE-2025-54574)

qife122

本项目提供了一个自动化Bash脚本,旨在帮助系统管理员和安全人员快速检测并修复 Squid 代理服务器中的一个严重堆溢出漏洞(CVE-2025-54574)。该...

5610

IBM Db2本地拒绝服务漏洞(CVE-2025-36353)技术分析

qife122

CVE-2025-36353是影响IBM Db2 for Linux, UNIX and Windows(包括Db2 Connect Server)的一个中等严...

7710

LaRecipe模板注入漏洞(CVE-2025-53833)深度剖析:从SSTI到RCE的完整攻击链分析

qife122

<img width="960" height="360" alt="0\_Y6-sjR9flQFzhYmr" src="https://github.com/...

10310

itsourcecode 社团管理系统中的SQL注入漏洞(CVE-2026-1118)深度分析

qife122

CVE-2026-1118 标识了 itsourcecode 社团管理系统 1.0 版本中存在的一个 SQL 注入漏洞。该漏洞位于 /admin/add_act...

8310

Ray RCE漏洞深度剖析(CVE-2025-62593):DNS重绑定如何突破User-Agent防线

qife122

本项目是对CVE-2025-62593漏洞的技术分析与风险缓解指南。该漏洞存在于Ray分布式AI/ML计算框架的2.52.0之前版本中。由于Ray仅通过检查Us...

11910

深入解析CVE-2025-61882:Oracle EBS高危RCE漏洞

qife122

CVE-2025-61882是一个影响Oracle E-Business Suite (EBS) 的认证前远程代码执行漏洞。该漏洞源于EBS的并发处理与BI P...

6000

golang 1.25.7 发布:修复安全漏洞与编译器缺陷,提升加密与构建稳定性

福大大架构师每日一题

2026年2月5日,Go 官方正式发布了 Go 1.25.7。这次版本更新重点包括对 go 命令、crypto/tls、compiler 以及 crypto/x...

16710

解析!Protobuf JSON解析递归深度绕过漏洞 (CVE-2026-0994)

qife122

在Python的 google.protobuf.json_format.ParseDict() 函数中存在一个拒绝服务漏洞。当解析嵌套的 google.pro...

8510

Calico API:Kubernetes容器网络与安全的核心API定义库

qife122

Calico API是Project Calico项目的权威源代码,包含了该项目的API定义。它为Kubernetes容器网络和安全策略提供了一套标准化的类型定...

9110
领券