标签
#cve-news
DirtyFrag:通过页缓存写入实现的通用 Linux 本地权限提升
对 DirtyFrag 的技术剖析:这是一对 Linux 内核本地权限提升漏洞(CVE-2026-43284 和 CVE-2026-43500,CVSS 7.8 高危),可让任何无特权的本地用户在大多数主流 Linux 发行版上获得 root 权限。通过串联 xfrm-ESP 与 RxRPC 的原地解密路径缺陷——二者都根植于与 Dirty Pipe 和 Copy Fail 相同的页缓存写入原语——该漏洞利用无需竞态条件即可覆盖只读的页缓存页面,实现接近 100% 的可靠性。
2026年5月13日
CVE-2026-44109:OpenClaw 飞书身份验证绕过至 RCE
对 CVE-2026-44109 的技术剖析,这是 OpenClaw(< 2026.4.15)中一个 CVSS 9.2 严重级别的身份验证绕过漏洞。飞书/Lark 插件中的两处失效即放行(fai...
2026年5月7日
CVE-2026-5205:Chatwoot 上传功能中的严重 SSRF 漏洞
深入分析 Chatwoot 上传端点(≤ v4.12.1)中的一个严重服务器端请求伪造(SSRF)漏洞。/api/v1/accounts/:id/upload 端点接受一个 external_u...
2026年4月29日
Twenty CRM 无服务器函数引入严重 RCE 与永久性未认证后门风险(CVE-2026-26720)——PoC 与漏洞利用
对 CVE-2026-26720 的技术剖析:这是 Twenty CRM(≤ v1.15.0)中一个 CVSS 9.8 严重级别、需认证的远程代码执行漏洞。任何工作区成员都可以创建并执行无沙箱的...
2026年4月15日
更多 #cve-news 标签文章
Roundcube IMAP 命令注入与 SSRF 漏洞
深入剖析在一次源代码审查中于 Roundcube Webmail(< 1.6.14、1.5.14、1.7 RC4)中发现的两个严重漏洞。OVE-2026-8 由于缺少 CRLF 过滤,允许已认证的攻击者通过 _filter 参数注入任意 IMAP 命令。OVE-2026-9 通过滥用 CSS 代理机制实现服务器端请求伪造(SSRF),从而可访问内部网络资源和云元数据。
2026年4月8日
CVE-2026-27971:Qwik server$ 未经身份验证的远程代码执行
对 CVE-2026-27971 的技术解析:这是 Qwik(< 1.19.1)中一个 CVSS 9.2 的严重、未经身份验证的远程代码执行漏洞。server$ RPC 流程中的不安全反序列化允许从 application/qwik-json 请求中重建攻击者控制的 QRL 对象,从而实现任意模块路径和符号解析,并在 require() 可用时,通过精心构造的服务器端函数调用实现远程代码执行。
2026年4月1日
CVE-2026-2599:WordPress 从 PHP 对象注入到 RCE
对 CVE-2026-2599 的技术分析:WordPress 插件“Contact Form Entries”(≤ 1.4.7)中一个 CVSS 9.8 严重级别的未经身份验证 PHP 对象注入漏洞。download_csv 函数在没有 allowed_classes 限制的情况下反序列化不受信任的用户输入。当与 WordPress 6.4.0-6.4.1 结合时,内置的 WP_HTML_Token 类提供了一条全公开属性的完整 POP 链,仅需两次未经身份验证的 HTTP 请求即可实现完全的远程代码执行。
2026年3月25日
CVE-2025-68461:Roundcube SVG Animate XSS 绕过
CVE-2025-68461(CVSS 7.2)通过命名空间前缀让 SVG animate 标签绕过 Roundcube 的净化器。包含 PoC、补丁分析、Nuclei 检测与缓解措施。
2026年3月17日
GHSA-cr3w-cw5w-h3fj:Saltcorn 中的 1-Click RCE
对 GHSA-cr3w-cw5w-h3fj 的分析,这是 Saltcorn(≤ 1.5.0-beta.19)中一个 CVSS 9.7 严重级别的 XSS 到 RCE 漏洞。两个相互串联的缺陷——路由参数中的反射型 XSS 与备份生成过程中的命令注入——可通过对管理员实施钓鱼来实现远程代码执行。
2026年3月11日
CVE-2026-26019:LangChain RecursiveUrlLoader 服务器端请求伪造漏洞
对 CVE-2026-26019 的技术剖析。这是 LangChain Community JavaScript 包(< 1.1.14)中一个 CVSS 4.1 中危的服务器端请求伪造漏洞。RecursiveUrlLoader 类使用简单的字符串前缀检查来校验爬取到的 URL,攻击者可借助添加后缀的域名绕过默认的 preventOutside 限制,将爬虫重定向到内部网络资产,从而可能暴露敏感凭据和元数据端点。
2026年3月4日
CVE-2025-64712:Unstructured 库 MSG 处理中的路径遍历 RCE
对 CVE-2025-64712 的技术拆解。这是 Unstructured Python 库(< 0.18.18)中一个 CVSS 9.8 严重级别的路径遍历远程代码执行漏洞。在 Outlook MSG 处理过程中,未经净化的附件文件名允许路径遍历,使攻击者能够通过构造的 MSG 文件覆盖任意文件并实现代码执行。
2026年2月23日
CVE-2026-1357:WPvivid 备份插件中的未授权 RCE
对 CVE-2026-1357 的技术剖析——这是 WPvivid Backup & Migration 插件(≤ 0.9.123)中一个 CVSS 9.8 严重级别的未授权远程代码执行漏洞。两个环环相扣的缺陷——一个密码学 fail-open 和一个未经净化的路径遍历——使得无需任何凭据即可实现任意文件写入和 shell 上传。
2026年2月20日