CERT Recently Published Vulnerability Notes 中文 关注 kb.cert.org/vuls 是卡内基梅隆大学软件工程研究所(SEI)维护的一个网页,为公众提供了一个已知软件漏洞数据库。它列出了大量漏洞信息,包括标识符、描述、严重性评级和潜在影响,为用户提供了关于潜在安全风险的信息。 CERT Recently Published Vulnerability Notes kb.cert.org RSS kb.cert.org CERT Recently Published Vulnerability Notes 中文 RSS thenote.app
VU#718077:嵌入在 SPI Flash 中的 UEFI Shell 模块可用于绕过安全启动 当固件中存在 UEFI Shell 时,可利用其绕过安全启动(Secure Boot)保护。该程序提供原始内存访问能力,可能被攻击者滥用。若攻击者能够修改 UEFI 启动配置,可创建新的启动项以启动 UEFI Shell,从而绕过旨在防止其在安全启动启用状态下执行的管控措施。Shell 的强力命令(如 dmem 和 mm)允许直接访问物理内存。攻击者随后可修改预启动环境,包括安全启动内存值,从而在系统启动期间执行未经授权的软件。此漏洞影响重大,可实现持久化访问并破坏操作系统安全性。应用固件补丁是解决此漏洞的主要方案。企业还应审查安全启动配置,并监控未经授权的启动项修改行为。 VU#718077: UEFI Shell module embedded in SPI Flash can be used to bypass Secure Boot kb.cert.org +1
VU#859658:Skullcandy Dime 3 无线耳机存在未认证的蓝牙配对漏洞 Skullcandy Dime 3 无线耳机,固件版本 1.0.0.28,存在允许未经授权的蓝牙经典配对的漏洞。这些耳机在未获得用户交互或确认的情况下,即可接受来自未配对设备的配对请求。该漏洞源于耳机中使用的 Airoha 芯片组。处于蓝牙范围内的攻击者可在无需先前连接或物理访问的情况下与耳机配对。他们可发送无需 PIN 码或配对码的直接配对请求。耳机的 NoInputNoOutput 功能使得这种即时绑定成为可能。一旦配对成功,攻击者的设备即被视为可信设备,并可自动重新连接。这使得音频劫持成为可能,从而中断合法用户的连接。用户唯一的通知是在未经授权配对发生后出现的可听警报。除音频外,攻击者还可能访问耳机上的其他服务。他们还可利用免提/耳机配置文件捕获实时麦克风音频。厂商已在固件版本 1.0.0.30 中发布了补丁。然而,Skullcandy Dime 3 耳机不支持通过其应用程序进行固件更新。这意味着拥有易受攻击固件的现有设备无法由用户自行更新。目前尚无已知方法使用户能够将现有设备更新至已打补丁的固件。 VU#859658: Skullcandy Dime 3 wireless earbuds contain an unauthenticated Bluetooth pairing vulnerability kb.cert.org +1
VU#943094:ONLYOFFICE ownCloud 集成插件存在服务器端请求伪造(SSRF)漏洞 ONLYOFFICE ownCloud 集成插件版本 9.12 存在服务器端请求伪造(SSRF)漏洞。该缺陷允许已认证的管理员操纵插件的后端端点。该端点在发起出站连接之前,未能正确验证用户提供的文档服务器 URL。攻击者可以通过提供任意 URL(包括内部网络主机或本地回环地址)来利用此漏洞,方法是向特定端点发送精心构造的配置请求。ownCloud 服务器随后会被迫向攻击者控制的目的地发起任意网络请求。这使得攻击者能够将 ownCloud 服务器用作恶意活动的代理。此外,错误消息的差异可用于内部网络侦察和端口枚举。该漏洞可访问外部无法到达的本地服务。虽然暂无官方补丁,但建议禁用或删除该插件作为缓解措施。同时建议实施网络层出站控制,以限制出站连接。 VU#943094: ONLYOFFICE ownCloud integration plugin contains a Server-Side Request Forgery (SSRF) vulnerability kb.cert.org +1
VU#889462:Casdoor 认证服务器存在授权绕过漏洞 Casdoor 是一款开源访问管理平台,存在授权绕过漏洞。该漏洞影响 3.115.0 及更早版本。它允许非全局组织管理员对其他组织执行未经授权的行政操作。该漏洞源于 Casdoor 的授权检查与其操作执行之间的不同步。具体而言,授权层使用 URL 参数进行决策,而控制器依赖请求体字段。这种差异导致授权针对一个对象进行检查,但操作却在另一个对象上执行。在多租户环境中,某一组织内的管理员可绕过租户隔离。利用该漏洞可能导致未经授权的用户管理、权限操纵以及 SSO 或 SAML 身份中断。这可能进一步升级为对租户隔离的完全突破,甚至整个 Casdoor 实例的完全 compromise。目前暂无厂商补丁可用。缓解措施包括实施最小权限原则、要求管理员启用多因素认证(MFA),并对跨组织行政活动进行告警。 VU#889462: Casdoor authentication server is vulnerable to authorization bypass kb.cert.org +1
VU#456290:Hugging Face Transformers 库在同意检查之前将远程代码写入磁盘 Hugging Face Transformers 4.49.0 至 5.8.1 版本中存在一个漏洞,允许未经授权写入攻击者控制的 Python 文件。该库在验证用户对远程代码执行的同意之前,会获取并缓存远程模块。这意味着,即使未通过信任提示的批准,来自模型仓库的恶意 Python 文件仍会被写入用户本地缓存。该漏洞源于在 trust_remote_code 检查之前发生的无条件文件复制操作。此过程与库内其他远程代码加载机制不同。攻击者可创建一个包含恶意 custom_generate/generate.py 文件的模型。任何加载该模型引用的用户都会触发未经授权的文件写入。即使拒绝信任提示,缓存中的恶意文件仍会保留。在共享缓存环境中,这些文件可能在后续加载可信模型时被执行。目前尚无厂商提供的补丁。用户应避免对不可信仓库使用 load_custom_generate(),并定期清理 Hugging Face 模块缓存。 VU#456290: Hugging Face Transformers library writes remote code to disk prior to consent check kb.cert.org +1
VU#308749:Kaltura 服务器中的远程代码执行和任意文件读取漏洞 Kaltura HTML5 播放器库,特别是 html5lib v2.45、v2.103 及更早版本,存在两个关键漏洞。这两个漏洞均源于 mwEmbedLoader.php 端点内的不安全反序列化缺陷。该端点允许用户控制的 ServiceUrl 参数用于后端 API 请求。内部 KalturaClientBase PHP 库从该 URL 获取数据并进行反序列化,但未进行验证。CVE-2026-19913 利用反序列化缺陷和不当的错误处理机制,可实现任意文件读取。攻击者可以向 ServiceUrl 提供 file:// 路径,导致播放器获取并尝试反序列化本地文件内容。反序列化失败时,原始字节会反映在错误消息中,从而泄露敏感文件数据。CVE-2026-19912 由于对 uiconf_id 参数清理不足,可实现远程代码执行。该参数控制文件写入位置,允许目录遍历攻击。攻击者可构造包含可执行 PHP 代码的恶意序列化对象,并将其反序列化字段重定向到 Web 可访问目录。利用这些漏洞仅需对受影响端点拥有网络访问权限,无需身份验证。成功的攻击可能导致敏感信息(如凭据或 API 密钥)被盗。远程代码执行可实现数据篡改、持久化以及进一步系统入侵。这些漏洞同样影响 Kaltura 共享 CDN 基础设施上的租户。在发布供应商补丁之前,用户应限制或禁用对 mwEmbedLoader.php 的外部访问。此外,建议实施严格的 ServiceUrl 白名单,仅允许合法的 API URL。 VU#308749: Remote Code Execution and Arbitrary File Read Vulnerabilities in Kaltura Servers kb.cert.org +1
VU#728712:Konami 的《Metal Gear Online 3》存在基于堆的缓冲区溢出漏洞 《合金装备在线 3》(Metal Gear Online 3)是一款竞技射击游戏,存在一个严重的安全漏洞。该漏洞源于游戏 Steam 大厅元数据处理中的输入验证问题。具体而言,游戏未对用于存储被移除玩家 Steam ID 的缓冲区大小进行检查。当大厅主机构造特定数据时,可诱使客户端向该缓冲区边界之外写入数据。此越界写入会破坏负责处理游戏事件的相邻内存结构。通过精心操纵此溢出,攻击者可劫持客户端机器上游戏的控制流,从而执行任意代码。该漏洞在玩家加入由攻击者控制的大厅时会自动触发。该漏洞尤为严重,因为游戏二进制文件中包含具有读写执行权限的区域,使得代码注入成为可能。攻击者可获取主机权限,随后向所有已连接玩家分发恶意数据。Konami 已在《合金装备在线 3》1.1.2.9 版本中修复了此漏洞。该补丁还更新了服务器和大厅版本,以防止旧版客户端连接。 VU#728712: Konami's Metal Gear Online 3 contains a heap-based buffer overflow kb.cert.org +1
VU#756733:Calix GS7 XGS GS5239XG 家用路由器存在缺失身份验证漏洞 Calix GS7 XGS GS5239XG 路由器在运行 EXOS/6.6.47 固件时存在一个严重安全漏洞。该漏洞影响其 UPnP 服务,具体为 WANIPConnection 部分。UPnP 服务在路由器的公共 WAN 接口上暴露,且无需任何身份验证。这意味着远程攻击者无需凭据即可与 UPnP 服务交互,并能够完全控制路由器的关键 UPnP 功能。这包括添加、删除和查看 NAT 端口映射的能力。通过操纵这些映射,攻击者可绕过 NAT 和防火墙保护,从而使内部网络中的设备暴露于公共互联网。由于默认配置中 UPnP 处于启用状态,家庭用户面临高风险。目前厂商尚未发布补丁,但用户如可能应禁用 UPnP。若无法禁用,则需联系 ISP 请求停用。另一种缓解措施是过滤传入 TCP 5000 端口的流量。 VU#756733: Calix GS7 XGS GS5239XG residential router contains missing authentication vulnerability kb.cert.org +1
VU#874418:RDK-B WebUI 包含多个漏洞 RDK-B WebUI 版本 rdkb-2025q4-kirkstone 存在多个关键漏洞。这些弱点包括内存损坏、身份验证不当、竞态条件以及输入验证不足等问题。连接到网络的攻击者可能绕过身份验证并获得管理员控制权。这些漏洞还可能导致底层 RDK-B 进程发生内存损坏,从而引发拒绝服务(DoS)条件。在某些情况下,此类内存损坏甚至可能允许执行任意代码。其中一个具体缺陷涉及 JWT 身份验证未能正确验证加密签名。登录过程中的另一个竞态条件可能使攻击者继承其他用户的身份验证结果。登录处理器中的漏洞允许通过提交过大的密码值引发拒绝服务。数据解析器缺陷可能导致因格式不良的输入而引发内存损坏及潜在代码执行。最后,已认证的管理员可通过在 rtrouted 进程中触发内存损坏,导致拒绝服务和潜在代码执行。由于 RDK Central 缺乏协调更新,建议用户将 WebUI 访问限制在可信网络和授权主机上。 VU#874418: RDK-B WebUI contains multiple vulnerabilities kb.cert.org +1
VU#431093:TCG TPM 2.0 参考代码存在信息泄露和时序侧信道攻击漏洞 在 TPM 2.0 参考实现中发现了两个漏洞:CVE-2026-6726 和 CVE-2026-6727。CVE-2026-6727 是 RSA OAEP 解密中的时序侧信道缺陷。CVE-2026-6726 是与伪造 TPM 密钥相关的信息泄露漏洞。利用这些漏洞需要特权本地访问 TPM 命令接口。成功利用可能导致攻击者解密使用 TPM 管理的 RSA 密钥加密的数据,并可能利用伪造密钥创建欺诈性的 TPM 2.0 认证。这些漏洞的详细信息载于 TCG 通告 TCGVRT010 和 TCGVRT0011。TPM 厂商已通过发布更新的固件和软件解决了这些缺陷。用户应从其平台或 TPM 厂商应用这些更新。使用软件 TPM 的云提供商可能也已部署了必要的补丁。总体影响因 TPM 的实现和使用情况而异。 VU#431093: TCG TPM 2.0 reference code found vulnerable to information leakage and timing side-channel attacks kb.cert.org +1
VU#614868:Opencart 电子商务平台存在目录遍历漏洞 OpenCart 4.2.0.0 版本在其扩展程序安装器中存在目录遍历漏洞。该缺陷允许攻击者利用 ZIP 文件的解压机制,将文件放置到服务器上的任意位置。安装器在解压上传的 .zip 文件时,未对源自 ZIP 条目文件名的路径进行验证。攻击者可构造包含类似 ../ 序列的恶意扩展程序,以导航至预期目录之外。这可能使他们能够将文件(包括 PHP Webshell)写入 Web 根目录。如果管理员安装了此类扩展程序,可能导致以 OpenCart 服务器权限执行远程代码。Webshell 的创建进一步允许执行系统级命令。该漏洞已在 4.2.0.0 版本中得到确认,其他 4.x 版本也可能存在相同问题。目前尚无补丁可用,因为无法联系 OpenCart 进行协调。建议用户更新至最新版本,避免从不可信来源安装扩展程序,并在配置 OpenCart 时仅授予最小必要的权限。 VU#614868: Opencart ecommerce platform contains directory traversal vulnerability kb.cert.org +1
VU#987105:nothings stb TrueType 库(截至 1.26 版本)存在堆缓冲区溢出漏洞 在 stb TrueType 库中已发现一个堆缓冲区溢出漏洞,具体影响版本 1.26 及更早版本。 该漏洞源于 stbtt_GetGlyphShape() 函数中对畸形 TrueType 字体(TTF)数据的不当处理。 问题发生在解析字形轮廓过程中,该函数依据轮廓端点信息进行迭代,但未验证这些点的指针是否保持在已分配的字形数据缓冲区边界内。 攻击者可利用此漏洞,通过构造一个端点数量过大且字形数据不足的恶意 TTF 文件进行利用。 当应用程序使用 stbtt_GetGlyphShape() 处理此类畸形字体时,可能导致堆内存越界读取。 该漏洞的主要影响是拒绝服务(DoS),因非法内存访问导致应用程序崩溃。 此外,攻击者可能通过读取相邻堆内存泄露敏感信息。 遗憾的是,stb 维护者尚未取得联系以协调修复,用户应关注该项目 GitHub 以获取更新。 作为预防措施,建议用户参考项目 README 中关于安全修复可能存在延迟的警告。 VU#987105: The nothings stb TrueType library, up to version 1.26, contains a heap buffer overflow vulnerability kb.cert.org +1
VU#487613:Alinto SOGo v5.12.7 存在跨站脚本漏洞,可通过格式错误的 ICS 日历邀请触发 在 Alinto SOGo 5.12.7 版本中发现了一个跨站脚本(XSS)漏洞。该缺陷允许攻击者通过将恶意 SVG 对象嵌入 ICS 日历邀请中来实现远程代码执行。该漏洞正在现实世界的攻击中被积极利用,VirusTotal 上的相关记录即为佐证。Alinto SOGo 是一个开源的 Webmail 和协作平台,组织使用其管理电子邮件、日历、联系人和日程安排。该漏洞源于 SOGo 对 ICS 文件中的 DESCRIPTION 字段处理不当。该字段在渲染时未进行充分的清理,也未实施内容安全策略(CSP)。当日历邀请包含带有 JavaScript 事件处理程序的 SVG 载荷时,浏览器将在 SOGo Webmail 上下文中执行该脚本。此脚本执行是自动发生的,即使用户查看日历时未进行直接交互,也会触发。该漏洞的影响严重,为攻击者提供了对受害者邮箱的完整读取权限。这可能导致通过钓鱼窃取凭据、劫持密码管理器自动填充功能,以及泄露所有电子邮件内容和元数据。攻击者还可提取联系人列表和日历数据。强烈建议用户升级至 SOGo 5.12.8 或更高版本。该新版本通过清理 ICS DESCRIPTION 内容,并对嵌入的 SVG 和 HTML 实施更严格的处理,从而修复了此漏洞。 VU#487613: Alinto SOGo v5.12.7 vulnerable to cross-site scripting via malformed ICS calendar invitations kb.cert.org +1
VU#243636:VPS.org 一键部署模板存在多个漏洞 VPS.org 的一键部署模板因静态配置而存在多种漏洞。Supabase 模板将 PostgreSQL 暴露于所有网络接口,并使用了硬编码的密码,使远程攻击者能够获取超级用户权限。此未修复的漏洞可导致数据窃取、数据篡改、拒绝服务及持久化访问。Zulip 模板同样存在硬编码的应用密钥和默认数据库密码,便于会话伪造和身份验证绕过。此外,该模板默认使用未加密的 HTTP 流量,从而暴露敏感数据。这些漏洞使攻击者能够完全控制受影响的系统。VPS.org 尚未发布针对这些问题的补丁。强烈建议用户在生产部署前更改默认密码和密钥。实施防火墙、网络分段和 HTTPS 是关键的缓解措施。Simon Gajdosik 报告了这些漏洞。 VU#243636: VPS.org one-click deployment templates contain multiple vulnerabilities kb.cert.org +1
VU#281278:SGLang 包含六种不同的漏洞,包括远程代码执行(RCE)、数据泄露和凭据泄露。 在 SGLang 项目(一个用于部署 AI 模型的开源框架)中已发现六个关键漏洞。这些漏洞包括无需身份验证的远程代码执行(RCE)、服务器端请求伪造(SSRF)以及本地文件读取能力。此外,通过特定端点可能发生凭据泄露和模型权重窃取。其中大多数漏洞无需身份验证即可利用。截至本报告发布时,SGLang 维护者尚未发布任何补丁,协调尝试也未果。其中一个 RCE 漏洞源于绕过 SafeUnpickler 的拒绝列表,从而允许执行任意命令;另一个 RCE 漏洞存在于启用 dumper 子系统时,可导致沙箱逃逸。多模态生成端点因未对图像 URL 输入进行清理,易受 SSRF 和本地文件读取攻击。从 HuggingFace 仓库加载模型权重时,也存在通过 pickle 反序列化引发 RCE 的风险。server_info 端点可能泄露 API 密钥和 SSL 密钥信息。最后,若未配置 API 密钥,模型权重可能被窃取。在补丁可用之前,建议用户限制网络访问、实施网络分段,并禁用未使用的端点。 VU#281278: SGLang contains six different vulnerabilities including RCE, data exfiltration, and credential disclosure kb.cert.org +1
VU#790363:foreUP 高尔夫管理平台 Web API 存在多个漏洞 在 Golf Compete foreUP 的 REST API 中发现了两个漏洞。第一个漏洞导致商户 API 凭证直接暴露于客户记录响应中。这些凭证包括用户名、密码和商户 ID,使得任何用户均可访问支付处理账户。此外,同一设施内的所有客户均使用相同的凭证。第二个漏洞涉及缺失的对象级授权检查。该缺陷也被称为“授权对象级破坏”(Broken Object Level Authorization)和“不安全的直接对象引用”(Insecure Direct Object References),允许用户通过修改 API 请求中的 golfer_id 来获取任意客户的完整档案,其中包括个人详细信息、支付令牌和交易历史等敏感信息。结合这两个漏洞,攻击者可从任意客户记录中获取商户凭证。仅凭一个低权限客户账户,即可访问任何客户的档案、存储的支付令牌及账单历史。由于共享 Web API,所有使用 foreUP 的设施均受到影响,来自某一设施的客户可访问另一设施的商户信息。值得庆幸的是,foreUP 已于 2026 年 7 月 26 日确认这两个漏洞均已修复。建议用户保持警惕,防范网络钓鱼和身份盗窃。 VU#790363: foreUP golf management platform's web API contains multiple vulnerabilities kb.cert.org +1
VU#293714:在 macOS(APFS)上通过符号链接跟随在 Develar app-builder(zipx.Unzip)中发生的任意文件覆盖漏洞 在 Develar 的 app-builder 中发现了一个漏洞。app-builder 是一款命令行构建工具,用于为 macOS、Windows 和 Linux 打包和分发应用程序包。该问题源于 zipx.Unzip 提取例程中 Unicode 规范化碰撞与不安全符号链接跟随行为的组合。攻击者可通过构造结合 Unicode 规范化碰撞与恶意符号链接的 ZIP 归档,在采用 Apple 文件系统(APFS)的 macOS 系统上覆盖任意文件。该漏洞在 ZIP 提取过程中即可被利用,无需提权,可能导致完整性丧失、拒绝服务或潜在代码执行。Develar 的 app-builder 在生态系统中被广泛用作依赖项,影响了众多下游仓库,多个项目已采取措施缓解其暴露风险。彻底修复需从源头解决该漏洞,目前已开发一个 GitHub Pull Request,为下游客户提供参考修复方案。该 Pull Request 针对符号链接跟随类型的漏洞,通过拒绝任何解析目标超出预期输出目录的符号链接,并在常规文件写入中添加 O_NOFOLLOW 标志来处理。报告者 Tomas Illuminati 已协助众多下游供应商和开发者缓解此问题,Electron-Userland 也迅速响应并实施了缓解措施以保护其下游用户。该漏洞可通过结合 Unicode 规范化碰撞与符号链接跟随行为进行利用,使攻击者能够绕过路径验证检查并将写入重定向至预期提取目录之外。CERT/CC 已准备了一份漏洞说明,以通知用户该问题并提供缓解与修复指导。总体而言,该漏洞对使用 APFS 的 macOS 系统安全性影响重大,建议用户采取步骤缓解其暴露风险。 VU#293714: Arbitrary File Overwrite in Develar app-builder (zipx.Unzip) via Symlink Following on macOS (APFS) kb.cert.org +1
VU#305509:OPeNDAP Hyrax 存在 SSRF 和凭据泄露漏洞 在 OPeNDAP Hyrax 软件解决方案中发现了一个漏洞。该漏洞允许远程攻击者致使应用程序与未经授权的远程系统进行通信。此漏洞被归类为服务器端请求伪造(SSRF)和凭据泄露问题。其根源在于未经验证的 HTTP 重定向绕过了正常的安全检查。Hyrax 未能将重定向目标重新验证至其 AllowedHosts 列表。因此,攻击者可诱使其连接至不受信任或内部网络。此外,用户身份验证令牌(如 Echo-Token)可能被泄露至攻击者控制的端点。成功利用该漏洞可使攻击者访问本不应公开的内部服务。若用户已认证,其凭据也可能遭到泄露。建议管理员审查允许的主机配置,并限制网关端点的暴露范围。OPeNDAP 预计很快发布补丁,版本可能在 1.18.0 或更高版本中。 VU#305509: OPeNDAP Hyrax is vulnerable to SSRF and Credential Disclosure kb.cert.org +1
VU#141367:AT&T 的 Arris BGW210-700 网关在局域网侧管理接口中存在身份验证绕过漏洞 AT&T 使用的 Arris BGW210-700 住宅网关在固件版本 2.7.7 及更早版本中存在一个严重安全漏洞。该漏洞(CVE-2026-16771)允许本地网络中的未认证用户访问敏感配置数据并修改设备设置。Web 管理界面绕过了服务器端身份验证,仅依赖客户端代码,因此极易被规避。攻击者可利用此漏洞以明文形式获取 WiFi 密码,并修改网络配置。受影响的诊断和配置页面包括 WiFi 设置及 WAN 参数页面。其影响包括未经授权的访问和网络配置篡改。所幸,大多数设备已通过互联网服务提供商(ISP)接收自动固件更新,因而未受影响。用户可通过设备 Web 界面检查其固件版本。建议与 ISP 确认自动更新功能是否正常运行。此外,采取良好的网络卫生习惯,如隔离设备并监控未知客户端,可进一步降低风险。 VU#141367: AT&T's Arris BGW210-700 gateway contains authentication bypass vulnerability in LAN-side management interface kb.cert.org +1
VU#492466:Logto 身份平台在核心协议处理中存在身份验证和授权失败问题 Logto 是一个身份与访问管理系统,其身份验证和授权管道存在多种漏洞。这些缺陷削弱了使用 OIDC、OAuth 2.1 和 SAML 的 SaaS 及 AI 应用的安全性。其中一个漏洞允许通过将 SSO 身份链接到现有账户且未验证电子邮件的方式实施账户接管。另一个漏洞允许绕过 OIDC 中的 nonce 验证,可能引发重放攻击。Logto 还错误处理 SAML 会话,由于查找和删除步骤分离,导致重放的断言可授权多次登录。绕过 SAML 条件检查允许攻击者规避对伪造或重放断言的时间验证。关键的是,Logto 未对 SSO 登录强制实施多因素认证(MFA),致使联邦账户可绕过本地安全策略。SSO 流程中属性比较不一致可能导致身份解析错误和非预期的账户链接。这些问题共同构成了未经授权的访问路径,危及账户所有权和会话完整性。在补丁可用之前,管理员可通过谨慎管理电子邮件配置、避免使用社交 SAML 连接器,并在上游身份提供商处强制实施 MFA 来缓解风险。 VU#492466: Logto Identity Platform has authentication and authorization failures in core protocol handling kb.cert.org +1
VU#847406:Duplicati 备份软件 v2.3.0.1 存在权限分配错误漏洞 Duplicati v2.3.0.1 存在一个与任意代码执行相关的严重漏洞。当 Duplicati 安装于默认目录 C:\Program Files\Duplicati 2\之外时,该漏洞会被触发。拥有本地用户权限且能够向非默认安装目录写入文件的攻击者可利用此漏洞。Duplicati 的 MSI 安装程序会注册一个以 LocalSystem 身份运行的服务,该服务从安装目录执行二进制文件。当安装在默认位置时,Windows ACL 会保护该目录,防止未经授权的修改;然而,非默认安装则缺乏此类保护,允许用户写入恶意文件。若本地攻击者在此类目录中放置恶意 DLL,Duplicati 服务重启时可能加载该 DLL,从而使攻击者能够以 Elevated NT AUTHORITY\SYSTEM 权限执行任意代码。为缓解此风险,用户应将 Duplicati 安装至默认目录,或手动为非默认安装位置配置适当的 ACL。此外,应用厂商补丁并更新至已修复的最新版本 Duplicati 也是关键解决方案。 VU#847406: Duplicati backup software v2.3.0.1 is vulnerable to an incorrect permission assignment vulnerability kb.cert.org +1
VU#360868:Analog Way Picturall Quad Compact Mark II 存在本地权限提升漏洞 Analog Way 的 Picturall Quad Compact Mark II 服务器,版本 3.5.8,存在一个严重漏洞。该本地提权缺陷被追踪为 CVE-2026-14985。该漏洞源于名为 create_local_installer.sh 的维护脚本中的缺陷,具体原因为权限委托不当及输入验证不足。默认权限允许低权限用户无需密码即以 root 身份执行 create_local_installer.sh。攻击者可构造包含特殊格式文件的恶意磁盘镜像。该文件 picturall-version.txt 利用目录遍历字符串欺骗脚本。脚本未能正确清理来自攻击者提供文件的输入。因此,攻击者可向系统任意位置写入文件。这允许向敏感目录(如 /etc/cron.d)进行任意文件写入。最终,这使得攻击者能够以完整的 root 权限执行任意代码。Analog Way 已发布版本 3.5.9 以修复此安全问题。用户应立即更新以保护其系统。 VU#360868: Analog Way Picturall Quad Compact Mark II contains a local privilege escalation vulnerability kb.cert.org +1
VU#762226:平面存在多租户授权绕过漏洞 项目管理工具 Plane 在 1.3.0 及更早版本中,其资产管理 API 存在漏洞。该缺陷允许未授权用户绕过多租户授权机制。该 API 在未验证用户对相应工作区授权的情况下,接受工作区 slug 和资产标识符。因此,已认证用户可针对其他工作区中的资产进行操作,包括访问、删除或复制属于不同工作区的文件。利用此漏洞,攻击者需先进行身份认证,并知晓受害工作区的 slug 及资产 ID。这些标识符可能出现在公开 URL 或 API 数据中。该漏洞可能导致敏感文件外泄或数据破坏。遗憾的是,目前尚无补丁可用,因无法联系到 Plane 开发者。用户可通过为 API 端点实施网络控制来缓解风险。此外,建议启用详细的活动日志记录和安全警报。监控跨工作区请求及异常操作有助于检测漏洞利用行为。 VU#762226: Plane contains multi-tenant authorization bypass vulnerability kb.cert.org +1
VU#885548:HTTP/2 服务器中因流控条件停滞导致的拒绝服务漏洞 拒绝服务漏洞影响在停滞流控制期间错误处理资源消耗的 HTTP/2 服务器。远程未认证攻击者可利用流控制参数阻止数据传输。这会导致服务器过度缓冲响应数据,进而引发内存耗尽。HTTP/2 使用流控制通过窗口大小防止发送方压倒接收方。客户端可通过不发送 WINDOW_UPDATE 帧或将初始窗口大小设置为零来停滞该流。某些服务器实现即使无法发送数据仍继续生成响应体。这些缓冲数据占用服务器内存,每个停滞流在连接结束前持续消耗资源。攻击者可打开多个流、请求大量资源,从而导致显著的内存累积。这可能引发系统不稳定、崩溃或服务可用性降低。厂商已发布更新以解决此漏洞,实施资源限制和连接终止有助于缓解风险。 VU#885548: Denial-of-service vulnerability in HTTP/2 servers via stalled flow-control conditions kb.cert.org +1
VU#326070:SGLang 通过专家并行子系统存在易受攻击的 pickle 反序列化漏洞 SGLang 项目存在一个关键的 Pickle 反序列化漏洞。该漏洞允许攻击者在受影响的服务器上远程执行任意代码。利用此漏洞需要启用 expert-parallel 备份子系统,且攻击者需具备对 SGLang 服务的网络访问权限。目前尚无针对该漏洞的补丁可用,项目维护者未对协调工作作出回应。SGLang 是一个用于部署大型语言模型和 AI 模型的开源框架。expert-parallel 备份子系统使用未进行身份验证且缺乏反序列化防护的 ZeroMQ PULL 套接字,这使得攻击者能够发送恶意的 Pickle 文件,从而导致远程代码执行。用户应限制服务接口的访问权限,避免将其暴露于不受信任的网络中。在 environ.py 中将 SGLANG_USE_PICKLE_IPC 设置为 false 是推荐的缓解措施。 VU#326070: SGLang contains a vulnerable pickle deserialization vulnerability through the expert-parallel subsystem kb.cert.org +1
VU#529388:通过 Pegatron Tdelo64.sys 中未受保护的 IOCTL 接口导致的权限提升漏洞 Pegatron 的 tdeio64.sys 驱动程序存在权限提升漏洞。该问题源于一个未受保护的 IOCTL 分发例程,未能验证用户请求。未经授权的本地攻击者可利用此漏洞读取和写入任意内核内存,最终获得 NT AUTHORITY\SYSTEM 权限。该驱动程序暴露了 \.\TdeIo 设备接口以处理特权 IOCTL 请求,但缺乏充分的访问控制和用户提供的内存地址验证。精心构造的 DeviceIoControl 请求可覆盖进程令牌,从而导致权限提升。此外,某些 IOCTL 允许直接与硬件 I/O 端口交互,从而实现硬件操控。利用该漏洞可导致系统完全被攻破,允许提取凭据并安装根kits。目前尚无厂商修复方案。组织若无需该驱动程序,应禁用或移除它,并考虑启用如 WDAC 或 HVCI 等安全功能。 VU#529388: Privilege escalation vulnerability via unprotected IOCTL interface in Pegatron Tdelo64.sys kb.cert.org +1
VU#725167:node-forge 在 RSA-PKCS 和 ED25519 实现中的签名伪造漏洞 在广泛使用的 node-forge JavaScript 库中存在两个关键的密码学签名验证漏洞。这些缺陷允许攻击者在特定条件下伪造 RSA(PKCS#1 v1.5)和 Ed25519 签名。RSA 漏洞(CVE-2026-33894)源于接受非规范 ASN.1 编码以及签名验证过程中填充不足,使得攻击者能够构造出 node-forge 验证通过但标准库拒绝的签名,尤其在公钥指数较低时更为显著。Ed25519 漏洞(CVE-2026-33895)则源于未强制要求标量规范性,导致接受具有非规范标量的签名,从而破坏签名的唯一性并支持替换攻击。受影响的版本范围:RSA 为 0.1.2 至 1.3.3,Ed25519 为 0.7.4 至 1.3.3。主要影响是攻击者能够绕过身份验证、代码签名或令牌验证。使用默认 node-forge 验证 API 的应用程序(包括流行的 JOSE 库)可能面临暴露风险。利用方式简单,且可在网络中发生。2026 年 4 月 5 日发布的 1.4.0 版本通过强制对 RSA 和 Ed25519 签名实施严格的规范验证,完全解决了这些问题。强烈建议用户升级至该版本以修补漏洞。若无法立即升级,建议的缓解措施包括审查调用站点并回退至 Node.js 原生加密验证。 VU#725167: node-forge Signature Forgery Vulnerabilities in RSA-PKCS and ED25519 Implementations kb.cert.org +1
VU#564823:GNU Wget 因未验证 FTP PASV IP 地址而导致 SSRF GNU Wget 1.25.0 及更早版本存在服务器端请求伪造(SSRF)漏洞。该缺陷存在于 FTP 被动模式的实现中。Wget 未能正确验证从 FTP 服务器 PASV 响应中接收到的 IP 地址。攻击者可控制 FTP 端点,将 Wget 的连接重定向至任意 IP 地址。这使得攻击者能够绕过网络访问控制,访问内部主机和服务。该漏洞与先前的 FTP PASV 问题类似。恶意 FTP 服务器或重定向 HTTP 服务器均可利用此漏洞。影响包括获取服务横幅或访问内部端点。嵌入 Wget 的应用程序因自动化请求处理而尤为脆弱。GNU 已在近期更新中修复此漏洞。用户应更新至已打补丁的 GNU Wget 版本。 VU#564823: GNU Wget enables SSRF via unvalidated FTP PASV IPs kb.cert.org +1
VU#152953:PayRange Android 应用版本 7.0.7 存在多个漏洞 PayRange 是一款专为无人值守设备(如自动售货机和洗衣店)设计的移动支付应用。用户可通过蓝牙使用智能手机进行支付。在 PayRange Android 应用 7.0.7 版本中发现了一个关键漏洞。该漏洞源于两个独立的安全缺陷。第一个缺陷(CVE-2026-13462)涉及应用在其 WebViews 中对 SSL 证书的处理方式。具体而言,PayRange 应用错误地接受了无效的 SSL 证书。第二个漏洞(CVE-2026-13461)允许 JavaScript 注入。此类注入可导致跳出 WebView 沙箱,从而在用户设备上执行恶意操作。攻击者可通过旁路拦截利用这些漏洞,将用户流量重定向至其控制的设备。通过提供符合特定规则的受信任证书,攻击者可建立 TLS 连接,进而注入内容、窃取凭证并执行未经授权的请求。对于设备运营商而言,这可能扩展为向 PayRange 硬件发送具有完整操作权限的命令。遗憾的是,无法联系到供应商以协调修复。建议用户从其硬件或软件提供商处应用任何可用的软件更新。 VU#152953: PayRange Android app version 7.0.7 contains multiple vulnerabilities kb.cert.org +1
VU#734812:Xerte Online Toolkit 存在一个身份验证绕过漏洞,可导致远程代码执行(RCE) 在开源电子学习开发工具 Xerte Online Toolkits 中已发现两个关键漏洞。第一个漏洞 CVE-2026-14261 允许未认证的攻击者获取管理员访问权限。该漏洞利用安装后遗留的持久化 /setup/ 目录实现。攻击者可重新配置应用程序以连接其控制的远程数据库。随后,拥有管理员权限的攻击者可利用 CVE-2026-12116。第二个漏洞涉及工具设置中可编辑的防病毒二进制文件路径。通过将该路径重定向至 PHP 解释器,上传的文件可被作为 PHP 代码执行,从而导致受影响服务器上的远程代码执行。这些漏洞的影响包括持久化访问、数据窃取以及潜在的供应链攻击。Xerte Online Toolkits v3.15.5 或 v3.14.6 包含针对这些问题的修复。用户应手动删除 /setup/ 文件夹并升级至已打补丁的版本。修复措施包括自动删除 /setup/ 目录并保护敏感配置文件。 VU#734812: Xerte Online Toolkit contains an authentication bypass that allows for RCE kb.cert.org +1
VU#849433:Adalo 数据库 API 因过度获取及缺失授权控制,导致跨应用用户数据提取 Adalo 的无代码应用平台存在一个严重的安全漏洞,通过其数据库 API 暴露了所有基于 V1 和 V2 构建的应用的完整用户记录。该问题影响超过一百万个应用,使开发者和其最终用户面临数据泄露风险。该问题源于平台层面的缺陷,允许已认证用户检索任何 Adalo 应用的完整用户数据,无论其配置如何。Adalo 是用于构建无代码应用的软件即服务(SaaS)提供商,每个应用本应在逻辑上隔离,拥有独立的数据库、用户和配置。然而,Adalo 的数据库 API 存在缺陷,导致后端在每次列表组件请求时返回完整用户记录,而不论组件配置为显示哪些字段。数据库未实施基于所有权的服务器端授权检查,使得任何 Adalo 应用的已认证用户均可查询属于其他应用的数据库和表标识符,并检索完整记录。此外,Adalo 使用长期有效的 JWT 令牌(有效期约二十天),攻击者可复用这些令牌直接查询数据库 API 并提取大量用户数据。暴露的令牌、宽松的跨域资源共享(CORS)行为以及较大的响应限制,使得攻击者仅需从任意访客会话中获取单个令牌,即可进行持久化、自动化的整个用户数据库采集。该漏洞影响所有基于 V1 和 V2 的 Adalo 应用,客户和租户应假定 Adalo 集合中的数据可能已暴露,并在补丁部署前避免在其中存储敏感信息。Adalo 已确认该问题,但目前尚无可用补丁,用户应警惕钓鱼和身份盗窃风险增加,并监控账户中的可疑活动。 VU#849433: Adalo Database API Enables Cross-App User Data Extraction via Over-Fetching and Missing Authorization Controls kb.cert.org +1
VU#213560:腾达固件(多个版本)包含隐藏的认证后门 多个 Tenda 固件版本存在一个关键的未文档化认证后门。该漏洞被标识为 CVE-2026-11405,允许攻击者完全绕过密码验证。该后门位于/bin/httpd Web 服务器二进制文件的登录函数中。它首先尝试标准的 MD5 密码验证;若失败,则从设备配置中获取一个秘密密码。随后,系统会将输入的密码与该秘密值进行直接的明文比较。关键的是,在此后门路径中从未验证用户名。成功利用该漏洞将获得完整的管理员访问权限,并覆盖任何已配置的凭据。攻击者随后可以重新配置设备、修改网络设置并禁用安全措施。截至目前,Tenda 尚未为此漏洞提供补丁。缓解措施包括禁用远程管理,并通过更改默认局域网 IP 地址来限制本地网络的暴露。 VU#213560: Tenda firmware (multiple versions) contains hidden authentication backdoor kb.cert.org +1
VU#828543:HP Deskjet 2800 打印机系列 Web 服务器存在授权缺失漏洞 HP Deskjet 2800 系列打印机若固件版本为 TBP1CN2612AR 或更早,存在关键授权漏洞。该漏洞编号为 CVE-2026-13753,允许未经身份验证的访问打印机 Web 服务器 API。攻击者可绕过通常必需的管理员凭据以获取敏感数据。所暴露的信息包括 Wi-Fi Direct 凭据、管理配置详情以及安全相关数据。受影响的 API 端点在披露此类信息前未验证会话状态或进行身份验证。直接请求这些后端 API 可绕过 Web 界面的安全措施。暴露的数据可能导致未经授权的无线访问及进一步的网络 compromise。遗憾的是,HP 尚未发布针对此漏洞的固件补丁。建议用户限制对打印机 Web 界面的网络访问,并禁用不必要的功能(如 Wi-Fi Direct 和 SNMP)。此外,实施防火墙规则和访问控制列表也有助于缓解风险。 VU#828543: HP Deskjet 2800 Printer Series Webservers contain Missing Authorization Vulnerability kb.cert.org +1
VU#639124:Little Orbits GameFirst 反作弊系统中存在多个本地提权漏洞 GamersFirst 反作弊驱动程序 GFAC.sys 存在严重安全漏洞。这些漏洞允许本地攻击者提升权限并引发拒绝服务条件。问题源于驱动程序通过迷你过滤器(minifilter)通信端口对用户可控输入的不安全处理。初始化及请求处理逻辑中的空指针解引用可导致系统崩溃。此外,该迷你过滤器通信端口缺乏足够的安全描述符,使得低权限用户能够建立连接,从而访问本不应由其使用的功能。驱动程序在写入操作期间也未对用户提供的内存地址进行验证,这导致任意内核内存写入,即“写什么、写哪里”(write-what-where)条件。利用此漏洞可通过修改关键操作系统结构将权限提升至 SYSTEM。供应商对这些已披露的漏洞未作回应。建议用户限制本地访问,并监控涉及 GFAC 的可疑活动。在发布补丁之前,建议禁用或删除使用 GFAC 的游戏。 VU#639124: Multiple local privilege escalation vulnerabilities in Little Orbits GameFirst Anti-Cheat kb.cert.org +1
VU#936962:FastStone Image Viewer 8.3.0.0 中存在多个文件解析漏洞 在 FastStone Image Viewer 8.3 中已发现两个漏洞。这些缺陷可能导致远程代码执行或控制流破坏。受影响组件包括 JPEG 2000(JP2)解析器和 PSD 文件解析器。攻击者可通过诱骗应用程序处理恶意图像文件来利用这些漏洞。JP2 解析器中存在基于堆的缓冲区溢出漏洞(CVE-2026-30040),可由格式错误的 QCD 标记触发。即使用户未直接打开文件,只要该文件位于缩略图枚举范围内,即可实现任意代码执行。PSD 解析器中存在整数溢出漏洞(CVE-2026-30041),源于高度验证不当,可导致基于堆的缓冲区溢出,进而引发代码执行或拒绝服务。利用这些漏洞可使攻击者在用户上下文中执行任意代码,且漏洞危害程度随用户权限提升而增加。目前尚无补丁可用,且无法联系厂商进行协调。建议用户使用受限账户运行该软件,并阻止从不可信来源下载 JP2 或 PSD 文件。 VU#936962: Multiple file parsing vulnerabilities in FastStone Image Viewer 8.3.0.0 kb.cert.org +1
VU#226679:Microsoft WinRE 允许绕过 UEFI/BIOS 密码强制策略” Windows 10 和 Windows 11 中的 Windows 恢复环境(WinRE)可被利用以绕过 UEFI/BIOS 固件安全控制。拥有物理或管理权限的攻击者可利用 WinRE 的替代启动路径。该路径在启动过程中可能未强制执行正常启动时应用的安全措施。具体而言,在特定恢复操作中,管理级 UEFI/BIOS 密码可能未被强制执行。此漏洞类似于“邪恶女仆”(Evil Maid)攻击,即利用物理访问权限修改安全设置。UEFI 的 BootNext 变量可用于覆盖标准启动顺序,但该变量未经过身份验证,因而可被利用。虽然安全启动(Secure Boot)会验证已签名的应用程序,但 UEFI 规范并未强制要求在设置 BootNext 后执行完全重置。这使得攻击者能够绕过预启动安全机制(如密码),甚至可能绕过 BitLocker。对于具有高安全需求组织而言,仅依赖 UEFI/BIOS 密码是不够的,应实施额外的控制措施。微软已发布有关 WinRE 相关漏洞的通告及缓解方案。建议的解决方案包括:如非必要则禁用 WinRE;要求恢复操作需经管理授权;启用 BitLocker 并配合 TPM 与 PIN 码或启动密钥。此外,还建议限制可移动媒体、EFI 系统分区以及 UEFI NVRAM 的修改。对于高度敏感的系统,部署具备预启动安全功能的端点检测与响应(EDR)解决方案,并实施强有力的物理安全控制至关重要。 VU#226679: Microsoft WinRE allows for bypass of UEFI/BIOS password enforcement kb.cert.org +1
VU#457458:发现供应商签名的 UEFI 应用程序存在安全启动绕过漏洞 多个由厂商签名的 UEFI 应用程序易受安全启动绕过攻击。该漏洞允许攻击者在早期预启动阶段执行任意代码。该漏洞利用了“自带易感驱动程序”(BYOVD)技术。如果系统信任厂商的证书,攻击者可在操作系统加载之前破坏固件。UEFI 标准要求安全启动必须使用已签名的应用程序和驱动程序。攻击者可利用具有特定功能的 UEFI 应用程序来规避这些安全策略。研究人员发现来自 Acer、AMD 和 ASUS 等厂商的多种 UEFI 应用程序存在漏洞。这些应用程序具备操纵内存或加载原始驱动程序的能力。其影响重大,可导致持久性的平台 compromise 并规避安全工具。为缓解此风险,系统管理员必须更新 UEFI 禁止签名数据库(DBX)。此举将撤销对易感二进制文件的信任。此外,应用厂商提供的固件和软件更新至关重要。这些更新会用安全版本替换易感应用程序。更新 DBX 可防止执行这些受损应用程序。 VU#457458: Vendor-signed UEFI applications found vulnerable to Secure Boot bypass kb.cert.org +1
VU#380058:SignalRGB 内核驱动程序存在不当访问控制和 IOCTL 漏洞 SignalRGB 内核驱动程序 SignalIo.sys 存在两个与不当访问控制和不安全内存处理相关的关键安全漏洞。该驱动程序的设备对象以过于宽松的访问控制创建,允许任何本地用户通过输入/输出控制命令与特权硬件操作进行交互。该驱动程序的七个 IOCTL 处理程序还遭受空指针解引用漏洞。这是由于驱动程序在解引用之前未检查缓冲区指针是否为空。发送具有空输入缓冲区的 IOCTL 会触发此条件。利用这些缺陷可使非特权用户访问敏感驱动程序功能,包括对 PCI 配置空间的读写访问。此外,经过身份验证的本地攻击者可通过利用空指针解引用故意导致内核崩溃。SignalRGB 驱动程序版本 1.3.7.0 已解决这些安全弱点。建议组织更新到此修补版本,并实施针对“自带易受攻击驱动程序”(Bring Your Own Vulnerable Driver)攻击的缓解措施。这些缓解措施包括限制管理权限并强制实施驱动程序阻止规则。 VU#380058: SignalRGB kernel driver contains improper access control and IOCTL vulnerabilities kb.cert.org +1
VU#862559:crypton-x509-validation Haskell 库未强制实施 X.509 名称约束 在 Haskell TLS 软件栈中发现了一个严重漏洞,影响使用 Haskell 编程语言构建的应用程序。具体而言,"crypton-x509-validation"库未能强制实施 NameConstraints 安全特性。NameConstraints 由 RFC 5280 定义,对于控制证书颁发机构(CA)可颁发证书的域名范围至关重要。这一疏忽使得攻击者在攻破子 CA 后,可为其授权范围之外的域名颁发证书。因此,任何受影响的 Haskell TLS 连接都将接受这些恶意证书。这使得攻击者能够完全窥探加密会话内容。该漏洞的影响可能导致敏感金融信息和凭证被盗。采用委托公钥基础设施(PKI)结构的行业面临特别高的风险。crypton-x509-validation 库 1.9.1 版本之前的版本均受影响。crypton-x509-validation 库 1.9.1 版本已提供修复方案。强烈建议用户立即更新至修补版本以缓解此安全风险。该漏洞的编号为 CVE-2026-9648。 VU#862559: crypton-x509-validation Haskell libraries do not enforce X.509 NameConstraints kb.cert.org +1
VU#616257:微软签名的 UEFI 引导加载程序存在安全启动绕过漏洞 Microsoft 因安全启动绕过漏洞,撤销了对旧版开源 shim 引导加载程序的信任。该漏洞允许攻击者在启动过程的早期执行任意代码,从而规避安全机制。受影响的 shim 引导加载程序主要为 0.9 版及更早版本,将被加入 Microsoft UEFI 禁止签名数据库(DBX)。一旦 DBX 更新完成,这些引导加载程序将被禁止运行。shim 项目通过充当固件与操作系统之间的桥梁,为 Linux 发行版提供安全启动支持。然而,一些厂商分叉了旧版存在漏洞的版本却未进行更新,从而造成了持续性的供应链风险。研究人员从多个厂商(包括 Red Hat、baramundi 和 Oracle)识别出特定的易受攻击的 shim 引导加载程序。利用此漏洞,拥有启动修改权限的攻击者可获得持久控制,甚至可能加载未经签名的内核组件,使其在重启后依然存活。这些恶意组件可逃避操作系统安全机制和端点检测解决方案。为缓解此风险,用户必须应用最新的厂商软件和引导加载程序更新。此外,应用 Microsoft 的 DBX 更新对于阻止易受攻击的引导加载程序至关重要。企业和开发者应在广泛部署前对这些更新进行彻底测试。建议在应用 DBX 撤销之前,先更新授权签名数据库(DB)。现有工具可用于审计和验证 DBX 更新,并识别被撤销的引导组件。 VU#616257: Microsoft-signed UEFI shim bootloaders vulnerable to Secure Boot bypass kb.cert.org +1
VU#595768:Securly Chrome 扩展程序存在多个弱加密和访问控制漏洞 Securly Chrome 扩展程序版本 3.0.7 存在若干关键安全漏洞。这些漏洞包括对敏感过滤规则使用不安全的 HTTP 协议进行数据传输;采用弱加密,表现为硬编码的明文 AES 密码短语以及过时的密钥派生方法;访问控制不当,导致未经身份验证即可访问受保护资源及敏感配置数据。攻击者可利用这些弱点窃取过滤信息,亦可通过篡改下载的配置文件引发拒绝服务(DoS)。此外,攻击者可能修改针对学生用户的内容拦截规则。其中一个漏洞涉及动态注册的内容脚本,该脚本可绕过安全审查;若 Securly 服务器无法访问,此脚本可无限期隐藏所有页面内容。该扩展程序还对关键 URL 匹配使用已弃用的 SHA-1 哈希算法。尽管尚未联系 Securly 获取补丁,管理员可通过限制扩展程序在不信任网络上的使用,并采用由学校管理的虚拟专用网络(VPN)来缓解风险。 VU#595768: Securly Chrome Extension contains multiple weak encryption and access control vulnerabilities kb.cert.org +1
VU#615987:Verizon VoLTE 部署中 IMS SIP 信令缺少 IPsec 完整性保护” Verizon 在其 IMS 网络上的 VoLTE 服务未启用必要的 SIP 完整性保护。这意味着敏感信令数据(包括呼叫建立信息)以未加密形式传输。因此,路径攻击者可拦截并篡改该流量而不会被检测到。由于缺乏 IPsec ESP 封装及特定安全头,信令面临暴露风险。尽管近期 iOS 运营商捆绑包更新中包含了 IMS IPsec 设置,但其实际启用情况尚未确认。这种保护缺失带来了重大安全风险,例如呼叫劫持和拒绝服务攻击。具体而言,观察发现 REGISTER 交互中缺少关键安全头。根据行业标准,设备与网络之间的 SIP 信令应受到保护。Verizon 最初承诺解决此问题,但随后退出了协调工作。在缺乏可验证的缓解证据之前,安全暴露持续存在。修复需要 Verizon 在网络侧启用相关功能,并在设备侧进行配置更新。在确认之前,应将 VoLTE 信令视为不可信。 VU#615987: Missing IPsec Integrity Protection for IMS SIP Signaling in Verizon VoLTE Deployments kb.cert.org +1
VU#265691:Appsmith 的 SQL 查询自动补全渲染器存在跨站脚本漏洞 Appsmith 基于 CodeMirror 的 SQL 查询编辑器自动补全功能存在存储型跨站脚本(XSS)漏洞,编号为 CVE-2026-7299。拥有共享 PostgreSQL 数据源开发权限的攻击者,可向恶意数据库对象名称中注入 JavaScript。当任何工作区成员触发 SQL 自动补全时,该载荷即会执行。成功利用此漏洞可在受害者浏览器中执行任意 JavaScript 代码,可能导致会话劫持、权限提升或凭据窃取。Appsmith 是一个用于构建内部工具的开源低代码平台。该漏洞专门影响自动补全功能对数据库对象名称的处理。未能对这些名称进行清理,导致持久性 XSS 注入。Appsmith 2.1 版本已修复 CVE-2026-7299。强烈建议用户尽快更新其 Appsmith 安装版本。 VU#265691: Appsmiths SQL Query autocomplete renderer contains a cross site scripting vulnerability kb.cert.org +1
VU#873170:Collibra Agent 存在不正确的身份验证和路径遍历漏洞 Collibra 平台代理存在链式漏洞,允许远程代码执行。远程且未认证的攻击者可通过上传精心构造的 ZIP 归档文件利用这些漏洞。该归档在解压过程中利用 Zip Slip 漏洞,实现路径遍历。具体而言,POST /rest/restore 端点未能验证解压后的文件路径。攻击者可利用目录遍历序列将文件写入服务器上的任意位置。其中一种利用路径涉及在 Web 可访问目录中放置恶意的 JavaServer Pages 文件。当该文件通过 HTTP 访问时,将导致远程代码执行。/rest/* 下的特权 REST 端点也缺乏适当的身份验证和授权。这些暴露的端点可用于收集进一步利用所需的信息。这些端点的 Web 服务绑定到所有网络接口,可能增加暴露面。成功利用后,攻击者可安装 Web 壳、操纵数据、破坏可用性,并横向移动至内部网络。Collibra 已发布更新版本以修复这些漏洞。强烈建议用户尽快更新至修复版本。管理员应限制对暴露的 REST 端点及管理接口的访问。 VU#873170: Collibra Agent contains improper authentication and path traversal vulnerabilities kb.cert.org +1
VU#158530:PCTCore64.sys Windows 内核驱动程序存在缺失访问控制漏洞” PC Tools Internet Security 的 PCTCore64.sys Windows 内核驱动程序存在严重安全漏洞。该驱动程序在未实施适当访问控制措施的情况下,暴露了一个名为 \.\PCTCoreDriver 的设备接口。因此,任何用户模式进程均可与该驱动程序交互并执行特权 IOCTL 命令。在“自带易受攻击驱动程序”(BYOVD)场景中,具备加载 Windows 驱动程序能力的攻击者可利用此缺陷。通过调用驱动程序暴露的接口,攻击者可在目标系统上执行敏感的低级操作。由于该驱动程序缺乏安全描述符应用,未授权进程能够打开设备句柄并发送特权 IOCTL 请求。这使得攻击者能够执行诸如枚举系统范围句柄以及跨进程操纵句柄等操作。关键的是,该漏洞允许从 lsass.exe 等敏感进程中提取凭据。此外,还可终止任意进程,包括受保护的进程。尽管 PC Tools Internet Security 已于 2013 年停止服务,但该驱动程序仍保持签名状态,且可在 BYOVD 攻击中被利用。此漏洞有助于实施凭据窃取、禁用安全软件以及实现更广泛的系统 compromise。其影响包括凭据窃取、拒绝服务以及系统 compromise。解决方案是移除并阻止该易受攻击的驱动程序,因其已不再维护。组织还应实施针对 BYOVD 攻击的缓解措施,例如限制管理员权限,并启用 Windows 安全功能,如 HVCI 和 WDAC。 VU#158530: PCTCore64.sys Windows kernel driver contains missing access control vulnerability kb.cert.org +1
VU#780781:Casdoor 存在多个身份验证绕过和访问管理漏洞 Casdoor 2.362.0 及更早版本存在关键的身份与访问管理漏洞。这些漏洞可导致广泛的身份验证绕过和权限提升。多个 CVE 详细描述了 Casdoor 在 SAML 处理中与证书处理、断言验证及重放保护相关的缺陷。社交登录绑定流程可绕过多因素认证(MFA)要求,而未经验证的邮箱绑定可能导致账户接管。令牌交换机制存在缺陷,可导致跨组织权限提升且缺乏令牌撤销功能。攻击者可利用这些缺陷冒充用户、绕过 MFA 并获得持久未授权访问。漏洞源于任意证书使用、缺少受众限制以及缺乏 SAML 断言重放保护等问题。SAML 断言中的时间边界未得到强制执行,进一步增加了风险。平台未能验证用于交换的令牌的有效状态。SAML 回调处理器接受非预期的 SAML 响应,导致会话劫持。影响严重,攻击者可能借此攻破账户并提升权限。目前 Casdoor 尚未发布补丁,因此用户应实施严格的身份保护措施。 VU#780781: Casdoor contains multiple authentication bypass and access management vulnerabilities kb.cert.org +1
VU#980487:Linux 内核中的本地权限提升(Dirty Frag)” "Dirty Frag"漏洞影响 Linux 内核 4.10 及更高版本,源于对分片 IPv4/IPv6 数据包的处理存在缺陷。该漏洞允许攻击者操纵分片偏移量,导致重组过程中发生内存损坏。此漏洞是此前已知的两个漏洞的组合,具体涉及 xfrm-ESP 和 RxRPC 的页缓存写入。成功利用该漏洞可触发拒绝服务,甚至可能导致权限提升。根本原因在于内核在重组过程中对分片元数据的验证不足,从而允许畸形序列通过。其影响包括内核恐慌、内存损坏以及容器逃逸。立即缓解措施是更新 Linux 发行版的内核包以应用补丁。临时规避方案包括禁用易受攻击的模块(esp4、esp6 和 rxrpc),或在启动时将其加入黑名单。对于容器化环境,额外的缓解策略包括 seccomp 过滤、AppArmor 策略以及基于 eBPF 的强制实施。该漏洞由 Hyunwoo Kim 发现并披露,文档由 Bob Kemerer 撰写。 VU#980487: Local privilege escalation in Linux Kernel (Dirty Frag) kb.cert.org +1
VU#777338:SGLang 存在两个远程代码执行漏洞和一个路径遍历漏洞 在 SGLang 项目(一个用于部署大型 AI 模型的框架)中已发现三个关键漏洞。其中两个漏洞可导致远程代码执行(RCE),第三个为路径遍历缺陷。利用这些漏洞需要启用多模态生成模式,且攻击者需能够访问 SGLang 服务的网络。目前尚无针对这些问题的补丁。在项目协调过程中,项目维护方未作出回应。CVE-2026-7301 利用多模态生成运行时调度器中的 pickle.loads() 汇点,在暴露时可导致 RCE。该漏洞默认绑定所有网络接口,因而可被访问。CVE-2026-7302 允许通过多模态生成运行时中的路径遍历进行任意文件写入。攻击者可通过操纵上传文件名并包含目录遍历序列来实现此操作。CVE-2026-7304 在启用自定义 logit 处理器时,通过 dill.loads() 对 Python 对象进行未经身份验证的反序列化,从而引发 RCE。若被利用,这些漏洞可能导致在 SGLang 主机上执行远程代码或进行任意文件写入。风险最高的场景是部署将受影响的接口暴露于不受信任的网络中。在补丁发布之前,用户应限制服务访问,并避免将其暴露于不受信任的网络。 VU#777338: SGLang contains two remote code execution and one path traversal vulnerability kb.cert.org +1
VU#471747:dnsmasq 存在多个漏洞,包括攻击者 DNS 重定向、权限提升和堆操作漏洞。 Dnsmasq 是一款流行的 DNS 和 DHCP 服务器,存在多种内存安全与输入验证漏洞。这些漏洞包括堆缓冲区溢出、内存损坏问题以及潜在的执行代码攻击。攻击者可利用这些漏洞以多种方式破坏系统。成功的攻击可能导致 DNS 缓存投毒,将流量重定向至恶意网站;其他攻击可能触发拒绝服务条件,致使 dnsmasq 无法使用。此外,还可能发生信息泄露,暴露敏感的网络细节。在某些情况下,本地攻击者甚至可能实现 root 权限提升。已识别的漏洞对应多个 CVE 编号,包括 CVE-2026-2291 及其他若干编号。Dnsmasq 2.92rel2 版本已发布以解决这些问题。此次更新及厂商补丁是缓解相关风险的关键。这些漏洞由多位研究人员发现。谨慎应用补丁对于维护网络安全至关重要。 VU#471747: dnsmasq contains several vulnerabilities, including attacker DNS redirect, privilege escalation, and heap manipulation kb.cert.org +1
VU#937808:Casdoor 存在任意文件写入漏洞 Casdoor 是一个身份与访问管理(IAM)平台,因路径清理不当而存在任意文件写入漏洞。该漏洞位于“本地文件系统”存储提供者中,允许拥有上传权限的认证用户将文件写入到预期的存储目录之外。攻击者通过操纵 pathPrefix 参数并利用目录遍历技术,利用 /api/upload-resource 端点进行攻击。这使得他们能够在主机系统上创建或覆盖文件,从而绕过安全限制。成功利用该漏洞可能导致多种影响,包括文件覆盖、持久化机制以及数据库损坏。攻击者需要具备认证会话和文件上传权限才能利用此漏洞。影响程度取决于 Casdoor 服务账户的权限。已提交一个拉取请求以修复路径验证问题。建议用户限制管理访问权限、限制文件系统权限,并避免使用本地文件系统提供者。该漏洞由 Danilo Dell'Orco 发现并报告。 VU#937808: Casdoor contains Arbitrary File Write vulnerability kb.cert.org +1