SecLists.Org | Full Disclosure 中文 关注 链接的网页是“seclists.org”网站的一部分,该网站涵盖了各种道德问题、安全关切、技术趋势和社区事件的概述和讨论。主要关注的是在线社区的安全关切和问题。提供的URL (#fulldisclosure)专门用于完整披露列表,涵盖了知名的网络安全研究员、他们的工作和在软件和硬件产品中发现漏洞的成果。 Full Disclosure seclists.org RSS seclists.org SecLists.Org | Full Disclosure 中文 RSS thenote.app
[0day-rubbish] Royal Server 5.04.50529.0 在执行路径上无需凭据覆盖即可实现本地权限提升为 LocalSystem(7.2) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布 收件人:fulldisclosure () seclists.org 主题:[0day-rubbish] Royal Server 5.04.50529.0 在执行路径上无需凭据覆盖即可实现本地提权至 LocalSystem(7.2) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 Royal Server 5.04.50529.0 中存在一个漏洞。 类型:在执行路径上无需凭据覆盖即可实现本地提权至 LocalSystem(CWE-250) CVSS:7.2... [0day-rubbish] Royal Server 5.04.50529.0 Local privilege escalation to LocalSystem on the execution path without credential override (7.2) seclists.org +1
[0day-rubbish] core-admin 1.0.164(构建号 16468)因引号转义无效导致的系统级 Shell 命令注入漏洞(8.8) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布 收件人:fulldisclosure () seclists.org 主题:[0day-rubbish] core-admin 1.0.164(构建号 16468)因引号转义无效导致的系统性 Shell 命令注入(8.8) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 core-admin 1.0.164(构建号 16468)中存在一个漏洞。 类型:因引号转义无效导致的系统性 Shell 命令注入(CWE-78) CVSS:8.8(AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)... [0day-rubbish] core-admin 1.0.164 (build 16468) Systemic shell command injection via ineffective quote escaping (8.8) seclists.org +1
[0day-rubbish] OP5 Monitor 9.20 命令注入漏洞在 CVE-2025-34115 补丁后依然存在(可选修复方案无效)(8.8) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] OP5 Monitor 9.20 命令注入漏洞绕过 CVE-2025-34115 补丁(可选修复无效)(8.8) 发件人:disclosure () 0day-rubbish com ----正文----0day Rubbish 研究团队公开披露 OP5 Monitor 9.20 中存在一个漏洞。类型:命令注入漏洞绕过 CVE-2025-34115 补丁(可选修复无效)(CWE-78) CVSS:8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 影响:... [0day-rubbish] OP5 Monitor 9.20 Command injection surviving the CVE-2025-34115 patch (OPT-IN fix ineffective) (8.8) seclists.org +1
[0day-rubbish] QuantaStor 6.8.3.018 通过 smtpPassword 字段在 alert-mail 命令中发生命令注入(8.8) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] QuantaStor 6.8.3.018 在 alert-mail 命令中通过 smtpPassword 字段存在命令注入漏洞 (8.8) 发件人:disclosure () 0day-rubbish com ----正文----0day Rubbish 研究团队公开披露 QuantaStor 6.8.3.018 中存在一个漏洞。类型:通过 smtpPassword 字段在 alert-mail 命令中存在的命令注入漏洞 (CWE-78) CVSS:8.8 (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 影响:... [0day-rubbish] QuantaStor 6.8.3.018 Command injection in the alert-mail command via the smtpPassword field (8.8) seclists.org +1
[0day-rubbish] SmarterMail 100.0.9693(构建 9693)防病毒命令行配置,以 NT AUTHORITY\SYSTEM(7.2)身份执行 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布 收件人:fulldisclosure () seclists.org 主题:[0day-rubbish] SmarterMail 100.0.9693(构建号 9693)防病毒命令行配置以 NT AUTHORITY\SYSTEM (7.2) 权限执行 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 SmarterMail 100.0.9693(构建号 9693)中存在一个漏洞。 类型:防病毒命令行配置以 NT AUTHORITY\SYSTEM 权限执行(CWE-250) CVSS:7.2... [0day-rubbish] SmarterMail 100.0.9693 (Build 9693) Antivirus command-line configuration executing as NT AUTHORITY\SYSTEM (7.2) seclists.org +1
[0day-rubbish] Jitterbit Agent 12.8.1.6 (Docker jitterbit/agent:12.8.1.6) 未认证 SOAP 且硬编码凭据导致操作系统命令执行 (9.8) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布 致:fulldisclosure () seclists.org 主题:[0day-rubbish] Jitterbit Agent 12.8.1.6(Docker jitterbit/agent:12.8.1.6)未认证 SOAP 请求结合硬编码凭证导致操作系统命令执行(9.8) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 Jitterbit Agent 12.8.1.6(Docker jitterbit/agent:12.8.1.6)中存在一个漏洞。 类型:未认证 SOAP 请求结合硬编码凭证导致…… [0day-rubbish] Jitterbit Agent 12.8.1.6 (Docker jitterbit/agent:12.8.1.6) Unauthenticated SOAP with hard-coded credentials leading to OS command execution (9.8) seclists.org +1
[0day-rubbish] 准确在线私有云本地部署(当前)未认证 Hessian 反序列化导致 JNDI 远程类加载(9.8) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布 致:fulldisclosure () seclists.org 主题:[0day-rubbish] Accurate Online Private Cloud on-prem(当前版本)未认证 Hessian 反序列化导致 JNDI 远程类加载(9.8) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 Accurate Online Private Cloud on-prem(当前版本)中存在一个漏洞。 类型:未认证 Hessian 反序列化导致 JNDI 远程类加载... [0day-rubbish] Accurate Online Private Cloud on-prem (current) Unauthenticated Hessian deserialization leading to JNDI remote class loading (9.8) seclists.org +1
[0day-rubbish] DBxtra .NET 13.1.1.0 未认证 SOAP API 至 xp_cmdshell 代码执行漏洞(9.8) 由 disclosure 通过 Fulldisclosure 于 9 月 8 日发布 收件人:fulldisclosure () seclists org 主题:[0day-rubbish] DBxtra .NET 13.1.1.0 未认证 SOAP API 导致 xp_cmdshell 代码执行(9.8) 发件人:disclosure () 0day-rubbish com ----正文---- 0day Rubbish 研究团队公开披露 DBxtra .NET 13.1.1.0 中存在一个漏洞。 类型:未认证 SOAP API 导致 xp_cmdshell 代码执行(CWE-306) CVSS:9.8(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:未认证的远程代码执行,以... [0day-rubbish] DBxtra .NET 13.1.1.0 Unauthenticated SOAP API to xp_cmdshell code execution (9.8) seclists.org +1
主题: CVE-2026-2035703:Tozed ZLT X300 5G CPE——通过 TR-069 命令注入实现无需认证的远程 Root 代码执行(CVSS 9.8) 由 Surf free 于 9 月 8 日发布:Tozed ZLT X300 5G CPE 路由器固件 6.01.3 存在 OS 命令注入漏洞(CWE-78),位于 TR-069/CWMP 客户端守护进程(netcwmpd)中。IPPingDiagnostics 主机参数未经清理即传入 sprintf,该函数通过 system_by_root() 以 root 权限执行 shell 命令。攻击者可使用 SDR 硬件(约 300 美元)搭建 rogue LTE 基站,冒充运营商的自动配置服务器,并注入任意…… **Subject:** CVE-2026-2035703: Tozed ZLT X300 5G CPE — Unauthenticated Remote Root Code Execution via TR-069 Command Injection (CVSS 9.8) seclists.org +1
CVE-2026-52307:1CMS v5.6 中存在存储型 XSS 发布于懒 - 癌 - 症~,来源:Fulldisclosure,时间:9 月 8 日 CVE-2026-52307:1CMS v5.6 认证型存储型 XSS 漏洞 漏洞描述 ClassCMS 1CMS v5.6 的列管理组件中存在认证型存储型跨站脚本(XSS)漏洞。攻击者可通过向标题字段注入精心构造的载荷,执行任意 Web 脚本或 HTML。 - 漏洞类型:跨站脚本(XSS) - 厂商:ClassCMS - 受影响产品:1CMS v5.6 - 受影响组件:... CVE-2026-52307: Stored XSS in 1CMS v5.6 seclists.org +1
HP Easy Start for macOS:CVE-2026-12554 / CVE-2026-12555 / CVE-2026-12556 由 Nir Yehoshua 于 9 月 3 日发布 致 Full Disclosure 列表: Cipher Security Labs 已公布三项影响 HP Easy Start for macOS 的高严重性漏洞的技术细节。这些问题已与 HP 协调,并在 HP Easy Start 2.16.7.260722 及更高版本中通过 HPSBPI04124 得到修复。 研究标题: Rooted in Trust: Breaking HP Easy Start's macOS Privilege Boundaries 受影响产品: HP Easy Start for macOS 受影响版本: 早于... 的版本 HP Easy Start for macOS: CVE-2026-12554 / CVE-2026-12555 / CVE-2026-12556 seclists.org +1
Next.js 16.4.0-canary.13 图像优化器 DNS 重绑定 TOCTOU SSRF 漏洞依然存在 由 Ron E 于 9 月 3 日发布:Next.js 16.4.0-canary.13 在 Image Optimizer 的 fetchExternalImage() 功能中存在 DNS 重绑定 TOCTOU 服务器端请求伪造漏洞。Next.js 尝试通过解析提供的主机名,并使用 isPrivateIp() 检查解析出的地址来防止对私有网络资源的请求:const records = await lookup(hostname, { family: 0, all: true, hints: ALL, }) const privateIps = records.map((record)..." Next.js 16.4.0-canary.13 Image Optimizer DNS Rebinding TOCTOU SSRF Still Exists seclists.org +1
O-CMS 1.0.0 通过 ai_cli_script 实现的认证后操作系统命令注入 发布于 Ron E,9 月 3 日 描述 O-CMS 1.0.0 版本在 AI CLI 配置功能中存在一个经过身份验证的操作系统命令注入漏洞。拥有足够权限的经过身份验证的攻击者可以通过 /admin/settings/save 中的 ai_cli_script 参数提供 Shell 元字符和附加命令。 当随后通过 /admin/settings/test-ai 测试配置的 AI 提供商时,攻击者控制的 CLI 值将在... O-CMS 1.0.0 Authenticated OS Command Injection via ai_cli_script seclists.org +1
Flextype v1.0.0-alpha.3 CMS registerShortcodes() 远程代码执行漏洞:通过攻击者控制的文件包含实现 发布者:Ron E,发布日期:9 月 3 日 描述 Flextype CMS 在 Entries API 与 Shortcodes::registerShortcodes() 的交互中存在远程代码执行漏洞。/api/v1/entries 端点接受攻击者控制的条目标识符,该标识符可包含路径遍历序列,从而允许将包含 PHP 代码的内容写入到预期的条目目录之外。 /api/v1/query 端点随后允许攻击者控制的路径访问... Flextype v1.0.0-alpha.3 CMS registerShortcodes() Remote Code Execution via Attacker-Controlled File Inclusion seclists.org +1
Flextype v1.0.0-alpha.3 存储获取短代码存在服务器端请求伪造漏洞 发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在其短代码处理功能中存在存储型服务端请求伪造(SSRF)漏洞。 攻击者控制的输入字段可被 Flextype 的短代码解析器自动处理。内置的 fetch 短代码可接受攻击者控制的资源,并将结果值传递给服务端 fetch() 辅助函数,但未对目标地址施加足够的限制。 攻击者…… Flextype v1.0.0-alpha.3 Stored Fetch Shortcode Allows Server-Side Request Forgery seclists.org +1
Flextype v1.0.0-alpha.3 存储文件系统短代码允许任意文件读取 Ron E 于 9 月 3 日发布 描述 Flextype CMS v1.0.0-alpha.3 存在任意文件读取漏洞,位于其存储的短代码处理功能中。当启用全局短代码处理时,攻击者控制的输入字段会自动由短代码解析器进行处理。 内置的文件系统短代码接受文件路径,并返回指定文件的内容,但未将路径限制在批准的应用程序目录内。 攻击者…… Flextype v1.0.0-alpha.3 Stored Filesystem Shortcode Allows Arbitrary File Read seclists.org +1
Flextype v1.0.0-alpha.3 存储表达式注入漏洞可导致 PHP 远程代码执行 发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 存在一个存储型代码执行漏洞,该漏洞由全局处理的入口表达式、向表达式暴露的可变注册表对象以及 PHP 入口指令之间的交互所导致。 攻击者控制的入口字段在检索入口时会被自动作为表达式处理。表达式环境暴露了应用程序的可变 registry() 对象,允许表达式…… Flextype v1.0.0-alpha.3 Stored Expression Injection Enables PHP Remote Code Execution seclists.org +1
Flextype v1.0.0-alpha.3 NULL access_token 身份验证绕过” 发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在 API 请求处理功能中存在身份认证验证漏洞。API 端点可将 access_token 声明为必需参数,但必需参数验证仅检查该键是否存在于提供的请求数据中。 随后,身份认证验证在 isset($data['access_token']) 条件内执行。在 PHP 中,isset()... Flextype v1.0.0-alpha.3 NULL access_token Authentication Bypass seclists.org +1
Flextype v1.0.0-alpha.3 入口复制路径遍历漏洞允许任意目录复制和文件披露 发帖人:Ron E,发布于 9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在条目复制功能中存在路径遍历漏洞。经过身份验证的远程攻击者可以在提交至 /api/v1/entries/copy 的 source_id 和 destination_new_id 参数中提供目录遍历序列。 Flextype 通过直接将提供的条目标识符与配置的条目目录拼接来构建条目目录路径,而未能充分…… Flextype v1.0.0-alpha.3 Path Traversal in Entry Copy Allows Arbitrary Directory Copy and File Disclosure seclists.org +1
Flextype v1.0.0-alpha.3 通过 Query API 中的 fetch() 实现的服务器端请求伪造 发布者:Ron E,发布日期:9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在通过 /api/v1/query 端点暴露的表达式处理功能中存在服务器端请求伪造(SSRF)漏洞。经过身份验证的远程攻击者可以向暴露的 fetch() 函数提供任意 URL,导致 Flextype 服务器向攻击者控制的目的地发起出站 HTTP 请求。 该应用程序未能充分限制目标地址…… Flextype v1.0.0-alpha.3 Server-Side Request Forgery via fetch() in Query API seclists.org +1
Flextype v1.0.0-alpha.3 在 ExpressionsDirective 中存在存储任意表达式注入漏洞,可导致任意文件读取 发布于 Ron E,9 月 3 日 描述 Flextype CMS v1.0.0-alpha.3 在 Entries ExpressionsDirective 中存在存储型任意表达式注入漏洞。拥有创建或修改条目权限的已认证远程攻击者,可在条目字段中持久化任意表达式语法。当受影响的字段随后被检索或处理时,Flextype 会将存储的值传递给 parsers()->expressions()->parse(),从而导致…… Flextype v1.0.0-alpha.3 Stored Arbitrary Expression Injection in ExpressionsDirective Allows Arbitrary File Read seclists.org +1
Payara 7.2026.1.RC1 中通过服务器端包含(SSI)#exec 指令实现的远程代码执行漏洞 发布者:Ron E,发布于 9 月 3 日 描述:Payara Server 在其服务器端包含(SSI)实现中存在漏洞,攻击者可通过#exec 指令执行任意操作系统命令。该问题产生的原因是用户可控的 SSI 指令未经验证、清理或限制,便被直接传递给 Runtime.exec()。任何能够诱使服务器处理 SSI 文件(例如.shtml)的攻击者,均可利用该漏洞执行任意操作系统命令…… Payara 7.2026.1.RC1 Remote Code Execution via Server-Side Includes #exec Directive in Payara Server seclists.org +1
Payara 7.2026.1.RC1 中因不安全反射导致的任意 EJB 方法调用 Ron E 于 9 月 3 日发布:Payara Server 暴露了多个可通过 HTTP 访问的 EJB 调用机制,这些机制依赖于攻击者控制的反射、动态类加载和不安全的反序列化。这些端点允许远程客户端执行任意 JNDI 查找、解析攻击者提供的类名,并通过反射调用 EJB 业务方法,而缺乏充分的授权执行或输入限制。已过期的 InvokeEJBServlet 和…… Payara 7.2026.1.RC1 Arbitrary EJB Method Invocation via Insecure Reflection in Payara Server seclists.org +1
WireGuard-Linux 中 lsiio(Linux IIO 用户空间工具)的基于栈的缓冲区溢出漏洞,原因为无界 fscanf "由 Ron E 于 9 月 3 日发布描述: Linux 工业 I/O(IIO)用户空间工具 lsiio 中存在基于栈的缓冲区溢出漏洞。该漏洞发生在 find_type_by_name() 函数中,程序使用 fscanf("%s", ...) 从文件系统支持的属性中读取无界字符串到固定大小的栈缓冲区。 如果存在精心构造或过大的属性值,无界读取将导致向目标栈缓冲区边界之外写入数据..." WireGuard-Linux Stack-Based Buffer Overflow in lsiio (Linux IIO Userspace Tool) Due to Unbounded fscanf seclists.org +1
thttpd v2.26 thttpd 重定向 CGI 程序中的基于栈的缓冲区溢出 由 Ron E 于 9 月 3 日发布描述: 在随 thttpd 分发的重定向 CGI 程序中存在基于栈的缓冲区溢出漏洞。该漏洞是由于使用攻击者可控的 CGI 环境变量构建重定向 URL 时进行不安全的字符串拼接所致。远程未认证的攻击者可通过精心构造的 HTTP 请求触发该漏洞,导致 CGI 进程崩溃并引发拒绝服务。在缺乏现代... thttpd v2.26 Stack-Based Buffer Overflow in thttpd redirect CGI Program seclists.org +1
CyberDanube 安全研究 20260611-0 | 大华 IPC/SD/NVR/XVR/EVS/VTO/VTH/ASI/TPC 摄像头系列中的多个拒绝服务漏洞” Thomas Weber 发布 | CyberDanube 通过 Fulldisclosure 于 8 月 29 日发布 CyberDanube 安全研究 20260611-0 ------------------------------------------------------------------------------- 标题 | 多个拒绝服务漏洞 产品 | 大华 DH-IPC-HFW 系列 受影响版本 | <=V3.142.0000000.8.R.250826 修复版本 | 2026-03-26 及之后构建的版本 CVE 编号 | CVE-2026-29115, CVE-2026-29116 影响程度 | 高 主页 | https://www.dahuasecurity.com/ 发现日期 | 2025 年 10 月 20 日 发现者 | T. Weber, S. Eisenreich-Dietz... CyberDanube Security Research 20260611-0 | Multiple Denial of Service Vulnerabilities in Dahua IPC/SD/NVR/XVR/EVS/VTO/VTH/ASI/TPC Camera Series seclists.org +1
U-Boot 文件系统解析中的多个整数溢出(CVE-2025-70290 至 CVE-2025-70293) 由 t.preissl 通过 Fulldisclosure 发布,日期为 8 月 29 日-----BEGIN SECURITY ADVISORY-----标题:U-Boot 文件系统处理中的多个整数溢出漏洞 作者:Timo Preißl 日期:2026-02-11 CVEs:CVE-2025-70290, CVE-2025-70291, CVE-2025-70292, CVE-2025-70293 受影响范围:Denx U-Boot <= v2026.01-rc4 修复版本:v2026.04-rc1(提交记录 adccdb2)== 概述 ==在 U-Boot 引导加载程序的文件系统处理代码中发现了多个整数溢出漏洞…… Multiple Integer Overflows in U-Boot Filesystem Parsing (CVE-2025-70290 through CVE-2025-70293) seclists.org +1
[通告] U-Boot 文件系统解析中的多个整数溢出漏洞(CVE-2025-70290 至 CVE-2025-70293) 由 t.preissl 通过 Fulldisclosure 发布,日期为 8 月 29 日-----BEGIN SECURITY ADVISORY-----标题:U-Boot 文件系统处理中的多个整数溢出漏洞 作者:Timo Preißl 日期:2026-02-11 CVEs:CVE-2025-70290, CVE-2025-70291, CVE-2025-70292, CVE-2025-70293 受影响范围:Denx U-Boot <= v2026.01-rc4 修复版本:v2026.04-rc1(提交记录 adccdb2)== 概述 ==在 U-Boot 引导加载程序的文件系统处理代码中发现了多个整数溢出漏洞…… [ADVISORY] Multiple Integer Overflows in U-Boot Filesystem Parsing (CVE-2025-70290 through CVE-2025-70293) seclists.org +1
JSON 反序列化无限制资源消耗概念验证 由 Daniel Owens 通过 Fulldisclosure 发布,日期为 8 月 29 日。我们于 2025 年 10 月 26 日发布了《Struts2 及相关框架数组/集合 DoS》,随后于 2026 年 3 月 7 日发布了《JSON 反序列化器无约束资源消耗快速概览》。今天,我们发布了一个概念验证,该概念验证我们已使用超过 15 年,针对 Struts2、Newtonsoft JSON、JSON.org 以及各种其他 JSON 解析器。我们部分发布此内容,是因为我们的…… JSON Deserialiser Unconstrained Resource Consumption Proof of Concept seclists.org +1
鸽舍安全警示 2026年3月 由 Aki Tuomi 于 8 月 29 日发布 大家好! 我们特此与您分享最新的安全公告,并感谢所有参与发现并解决这些漏洞的同仁。该公告亦将发布于 https://documentation.open-xchange.com/dovecot/security/advisories/html/2026/oxdc-adv-2026-0003.html --- 分类:TLP:GREEN 内部参考编号:DOV-8476 类型:CWE-403(将文件描述符暴露给非预期的控制域("文件描述符...") Dovecot Security Advisory 3/2026 seclists.org +1
FD - 来自存储型 XSS 的 Horde Groupware IMP 半点击未认证远程代码执行 由 Evan Tang 于 8 月 26 日发布 https://blog.evan.lat/posts/CVE-2026-65053/该博客讨论了两个可链式利用的漏洞。为简洁起见,我将针对存储型 XSS 漏洞进行说明。在 lib/Mime/Status.php 中,我们发现了一个相当可行的 XSS 汇点:$out .= '' . $val . '';通过交叉引用,我们发现大多数实现均进行了清理,但 lib/Mime/Viewer/Appledouble.php 除外:$data_name = ... FD - Half-click unauthenticated remote code execution on Horde Groupware IMP (from a stored XSS) seclists.org +1
[NotCVE-2026-0013] CHIRP Kenwood ITM 驱动程序评估注入漏洞可通过特制的无线电文件实现任意代码执行 由 advisories 发布于 8 月 26 日 NotCVE 公告 — NotCVE-2026-0013 ---------------------------------------------------------------------------- [-] 摘要: CHIRP 是一款用于编程业余无线电设备的开源应用程序,其 Kenwood ITM 文件格式驱动程序存在评估注入漏洞。攻击者若能诱使用户打开精心构造的无线电文件,即可执行任意 Python 代码…… [NotCVE-2026-0013] CHIRP Kenwood ITM Driver Eval Injection Allows Arbitrary Code Execution via Crafted Radio File seclists.org +1
[NotCVE-2026-0012] EmpManageX 登录 API 中存在硬编码的管理员凭据,可导致完全访问员工记录 由 advisories 发布于 8 月 26 日 NotCVE 通告 — NotCVE-2026-0012 [-] 摘要: kamalpanse18 开发的 EmpManageX 是一款基于 Flask 的员工管理应用,其身份验证逻辑中硬编码了管理员凭据。用户名 admin 与明文密码 admin123 均为 app.py 中的模块级常量…… [NotCVE-2026-0012] EmpManageX Hardcoded Administrative Credentials in Login API Allow Full Access to Employee Records seclists.org +1
[NotCVE-2026-0011] Nmap 7.99 及更早版本中 nselib/packet.lua 的零长度 TCP 选项无限循环漏洞可导致远程拒绝服务 发布于 advisories,8 月 26 日 NotCVE 公告 — NotCVE-2026-0011 ---------------------------------------------------------------------------- [-] 摘要: Nmap 7.99 及更早版本在 nselib/packet.lua 中的 Packet:parse_options() 方法里存在一个带有不可达退出条件的循环。作为扫描目标的远程主机可通过……耗尽扫描中 Nmap 进程的内存并终止该进程。 [NotCVE-2026-0011] Nmap 7.99 and Earlier nselib/packet.lua Zero-Length TCP Option Infinite Loop Allows Remote Denial of Service seclists.org +1
[NotCVE-2026-0010] Barrier 2.4.0 for Windows 存在未经身份验证的 IPC 命令执行漏洞,可导致本地权限提升为 SYSTEM 由 advisories 发布于 8 月 26 日 NotCVE 公告 — NotCVE-2026-0010 ---------------------------------------------------------------------------- [-] 摘要: Barrier 2.4.0 for Windows 存在本地权限提升漏洞,该漏洞位于 barrierd.exe 服务在 127.0.0.1:24801 上暴露的 IPC 命令接口中。IPC 服务器接受本地 TCP 客户端连接,并处理传入的命令…… [NotCVE-2026-0010] Barrier 2.4.0 for Windows Unauthenticated IPC Command Execution Allows Local Privilege Escalation to SYSTEM seclists.org +1
[NotCVE-2026-0009] NitroShare Desktop 0.3.4 路径遍历漏洞允许局域网相邻的任意文件写入 由 advisories 发布于 8 月 26 日 NotCVE 公告 — NotCVE-2026-0009 [-] 摘要: NitroShare Desktop 0.3.4 在其局域网文件传输接收路径中存在路径遍历漏洞。该传输服务可通过 TCP 端口 40818 从本地网络访问,并在未进行身份验证的情况下处理传入的传输元数据…… [NotCVE-2026-0009] NitroShare Desktop 0.3.4 Path Traversal Allows LAN-Adjacent Arbitrary File Write seclists.org +1
Escargot v4.3.0-214-gfaee4437 未认证远程调试器允许任意 JavaScript 执行和本地文件披露 Ron E 于 8 月 26 日发布:当应用程序使用 ESCARGOT_DEBUGGER 支持进行编译,并通过 --start-debug-server 启用调试服务器时,Escargot v4.3.0-214-gfaee4437 中存在一个未认证的远程调试器漏洞。该调试器在未进行身份验证或授权的情况下接受客户端连接,并提供对特权调试功能的访问。能够访问调试器接口的攻击者可以建立调试会话,并…… Escargot v4.3.0-214-gfaee4437 Unauthenticated Remote Debugger Allows Arbitrary JavaScript Evaluation and Local File Disclosure seclists.org +1
Escargot v4.3.0-214-gfaee4437 通过未清理的可执行路径在崩溃处理程序中实现 OS 命令注入 Ron E 于 8 月 26 日发布:Escargot v4.3.0-214-gfaee4437 的崩溃处理程序中存在操作系统命令注入漏洞,原因是可执行文件/模块路径被未加引号或未转义地嵌入到 addr2line shell 命令中。由此生成的命令通过 system() 执行,导致路径中包含的 shell 元字符被解释为命令语法。通过以包含 shell 元字符的精心构造的可执行文件路径启动 Escargot,并…… Escargot v4.3.0-214-gfaee4437 OS Command Injection in Crash Handler via Unsanitized Executable Path seclists.org +1
Escargot v4.3.0-214-gfaee4437 调试器 WebSocket 栈缓冲区溢出(Off-by-One)” 由 Ron E 于 8 月 26 日发布:Escargot 在调试器中使用的 WebSocket 消息处理逻辑中存在一个可远程触发的单字节栈溢出写入漏洞。当 Escargot::DebuggerTcp::receive() 接收到一个二进制 WebSocket 负载,且该负载完全填满了调用者提供的栈缓冲区时,该函数会成功将负载复制到可用的缓冲区空间,但随后在未验证是否仍有空间的情况下追加一个额外的 NUL 字节…… Escargot v4.3.0-214-gfaee4437 Debugger WebSocket Off-by-One Stack Buffer Overflow seclists.org +1
UltraJSON v5.13.0-6-g733f9e1 长度边界违规导致不完整 JSON 解析期间发生越界读取 由 Ron E 于 8 月 26 日发布:UltraJSON 在其原生 C JSON 解码器中存在越界读取漏洞,当处理通过显式长度限制输入缓冲区提供的某些不完整 JSON 值时会被触发。受影响的本地入口点 JSON_DecodeObject() 接受缓冲区指针和显式的缓冲区长度:JSON_DecodeObject( JSONObjectDecoder *dec, const char *buffer, size_t cbBuffer )解码器将 cbBuffer 设为逻辑边界…… UltraJSON v5.13.0-6-g733f9e1 Length-Boundary Violation Causes Out-of-Bounds Read During Incomplete JSON Parsing seclists.org +1
Realtek edimax 52fc10d19 带内 Ioctl 响应长度混淆导致堆缓冲区溢出 由 Ron E 于 8 月 26 日发布:Realtek 带内 ioctl 桥接在处理对等方提供的 ioctl 响应数据时存在堆缓冲区溢出漏洞。inband_ioctl() 通过 Realtek 带内传输接收响应,并从该响应中提取一个 32 位的 data_get_len 值。对于多种无线“获取”操作,此对等方控制的值随后被直接用作 memcpy() 的长度参数。对于 SIOCGIWSCAN,目标为调用方提供的... Realtek edimax 52fc10d19 In-Band Ioctl Response Length Confusion Causes Heap Buffer Overflow seclists.org +1
Watson Web Server v7.1.0 HTTP/1 分块请求处理绕过 MaxRequestBodySize Ron E 于 8 月 26 日发布:WatsonWebserver 在处理使用 Transfer-Encoding: chunked 的请求时,存在 HTTP/1 请求体大小限制绕过漏洞。当请求通过 Content-Length 声明其请求体大小时,框架配置的 Settings.IO.MaxRequestBodySize 限制会被强制执行。然而,使用分块传输编码的请求会通过独立的路径处理请求体,该路径将解码后的分块累积到 MemoryStream 中,而未施加相同的限制…… WatsonWebserver v7.1.0 HTTP/1 Chunked Request Processing Bypasses MaxRequestBodySize seclists.org +1
Chronicle Wire v2026.8 通过外部控制的 YAML 类型标签在 YAML 反序列化过程中实现任意类实例化 由 Ron E 于 8 月 26 日发布:Chronicle Wire 允许在序列化输入中提供的 YAML 类型标签影响非类型化反序列化过程中的 Java 类选择和对象实例化。当应用程序通过 readObject() 或 object(Object.class) 等 API 反序列化攻击者控制或其他不可信的 YAML 时,外部控制的 YAML 类型标签可指定一个由 Chronicle Wire 通过其配置的 ClassLookup 解析的 Java 类。当默认... Chronicle Wire v2026.8 Arbitrary Class Instantiation During YAML Deserialization via Externally Controlled YAML Type Tags seclists.org +1
Chronicle Wire v2026.8 存在不安全反射漏洞,允许调用未验证的方法 由 Ron E 于 8 月 26 日发布 Chronicle Wire 的 MethodReader 通过动态地将序列化的 wire 事件映射到 Java 处理器方法来实现消息分发。在初始化阶段,框架会扫描已注册处理器接口中公开的方法,并将这些方法注册为可执行的 wire 事件。 当处理消息时,wire 数据中提供的事件名称用于确定选择哪个已注册的处理器方法。随后,方法参数将…… Chronicle Wire v2026.8 Insecure Reflection Allows Unvalidated Method Invocation seclists.org +1
Chronicle Wire v2026.8 文件:FileMarshallableOut 追加操作、跟随符号链接并允许文件写入重定向 由 Ron E 于 8 月 26 日发布 Chronicle Wire 文件:MarshallableOut 在追加模式下写入文件时会跟随符号链接。当启用 ?append=true 时,该实现会直接使用 FileOutputStream(path, true) 打开提供的输出路径,而不会阻止符号链接解析。 如果攻击者能够在追加操作发生之前创建或替换预期的输出文件为符号链接,操作系统将解析该链接,Chronicle Wire... Chronicle Wire v2026.8 FileMarshallableOut Append Operations Follow Symbolic Links and Allow File Write Redirection seclists.org +1
[0day-rubbish] VMS 6.48.809 认证命令注入至 root 远程代码执行 (8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 VMS 6.48.809 中的一个漏洞。类型:已认证命令注入导致 root 远程代码执行(CWE-78) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:已认证的攻击者可通过未清理的命令注入以 root 身份执行任意命令 认证要求:已认证完整技术分析及可复现的概念验证代码:... [0day-rubbish] VMS 6.48.809 Authenticated command injection to root RCE (8.8) seclists.org +1
[0day-rubbish] ONE Reporter 13.1 通过 CommandExecutor 实现的认证远程代码执行/权限提升(8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 ONE Reporter 13.1 中的一个漏洞。 类型:通过 CommandExecutor 实现的认证远程代码执行/权限提升(CWE-78) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:低权限用户以本地管理员服务账户身份执行任意命令 认证方式:需认证 完整技术分析及可复现的概念验证代码:... [0day-rubbish] ONE Reporter 13.1 Authenticated RCE / privilege escalation via CommandExecutor (8.8) seclists.org +1
[0day-rubbish] Gemini 7.3.0 认证 SQL 注入至 xp_cmdshell 远程代码执行 (8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 Gemini 7.3.0 中的一个漏洞。类型:经身份验证的 SQL 注入至 xp_cmdshell 远程代码执行(CWE-89) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:经身份验证的用户可通过堆叠 SQL 和 xp_cmdshell 以 sa/sysadmin 身份执行操作系统命令 认证要求:需身份验证完整技术分析及可复现的概念验证代码:... [0day-rubbish] Gemini 7.3.0 Authenticated SQL injection to xp_cmdshell RCE (8.8) seclists.org +1
[0day-rubbish] RoboTask 11.0.5.1229 未认证 REST API 远程任务执行 (9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 RoboTask 11.0.5.1229 中的一个漏洞。类型:无需身份验证的 REST API 远程任务执行(CWE-306) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:无需身份验证的攻击者可枚举并触发具有管理员权限的现有任务 认证方式:无需身份验证/预认证完整的技术分析及可复现的概念验证代码:... [0day-rubbish] RoboTask 11.0.5.1229 Unauthenticated REST API remote task execution (9.8) seclists.org +1
[0day-rubbish] ActiveFax Server 10.70 未认证 LPD Ghostscript %pipe% SYSTEM 远程代码执行 (9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 ActiveFax Server 10.70 中的一个漏洞。 类型:无需认证的 LPD Ghostscript %pipe% SYSTEM 远程代码执行(CWE-78) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:无需认证的攻击者可通过 LPD 打印作业以 SYSTEM 权限执行任意命令 认证方式:无需认证 / 预认证 完整技术分析及可复现的概念验证代码:... [0day-rubbish] ActiveFax Server 10.70 Unauthenticated LPD Ghostscript %pipe% SYSTEM RCE (9.8) seclists.org +1