SecLists.Org | Full Disclosure 中文 关注 链接的网页是“seclists.org”网站的一部分,该网站涵盖了各种道德问题、安全关切、技术趋势和社区事件的概述和讨论。主要关注的是在线社区的安全关切和问题。提供的URL (#fulldisclosure)专门用于完整披露列表,涵盖了知名的网络安全研究员、他们的工作和在软件和硬件产品中发现漏洞的成果。 Full Disclosure seclists.org RSS seclists.org SecLists.Org | Full Disclosure 中文 RSS thenote.app
[0day-rubbish] VMS 6.48.809 认证命令注入至 root 远程代码执行 (8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 VMS 6.48.809 中的一个漏洞。类型:已认证命令注入导致 root 远程代码执行(CWE-78) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:已认证的攻击者可通过未清理的命令注入以 root 身份执行任意命令 认证要求:已认证完整技术分析及可复现的概念验证代码:... [0day-rubbish] VMS 6.48.809 Authenticated command injection to root RCE (8.8) seclists.org +1
[0day-rubbish] ONE Reporter 13.1 通过 CommandExecutor 实现的认证远程代码执行/权限提升(8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 ONE Reporter 13.1 中的一个漏洞。 类型:通过 CommandExecutor 实现的认证远程代码执行/权限提升(CWE-78) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:低权限用户以本地管理员服务账户身份执行任意命令 认证方式:需认证 完整技术分析及可复现的概念验证代码:... [0day-rubbish] ONE Reporter 13.1 Authenticated RCE / privilege escalation via CommandExecutor (8.8) seclists.org +1
[0day-rubbish] Gemini 7.3.0 认证 SQL 注入至 xp_cmdshell 远程代码执行 (8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 Gemini 7.3.0 中的一个漏洞。类型:经身份验证的 SQL 注入至 xp_cmdshell 远程代码执行(CWE-89) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) 影响:经身份验证的用户可通过堆叠 SQL 和 xp_cmdshell 以 sa/sysadmin 身份执行操作系统命令 认证要求:需身份验证完整技术分析及可复现的概念验证代码:... [0day-rubbish] Gemini 7.3.0 Authenticated SQL injection to xp_cmdshell RCE (8.8) seclists.org +1
[0day-rubbish] RoboTask 11.0.5.1229 未认证 REST API 远程任务执行 (9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 RoboTask 11.0.5.1229 中的一个漏洞。类型:无需身份验证的 REST API 远程任务执行(CWE-306) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:无需身份验证的攻击者可枚举并触发具有管理员权限的现有任务 认证方式:无需身份验证/预认证完整的技术分析及可复现的概念验证代码:... [0day-rubbish] RoboTask 11.0.5.1229 Unauthenticated REST API remote task execution (9.8) seclists.org +1
[0day-rubbish] ActiveFax Server 10.70 未认证 LPD Ghostscript %pipe% SYSTEM 远程代码执行 (9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 ActiveFax Server 10.70 中的一个漏洞。 类型:无需认证的 LPD Ghostscript %pipe% SYSTEM 远程代码执行(CWE-78) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:无需认证的攻击者可通过 LPD 打印作业以 SYSTEM 权限执行任意命令 认证方式:无需认证 / 预认证 完整技术分析及可复现的概念验证代码:... [0day-rubbish] ActiveFax Server 10.70 Unauthenticated LPD Ghostscript %pipe% SYSTEM RCE (9.8) seclists.org +1
[0day-rubbish] Tornado 2.11.3 未认证任意文件写入至根目录的远程代码执行(storeTo=file: 至 cron)(9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 Tornado 2.11.3 中的一个漏洞。类型:未认证任意文件写入至 root 远程代码执行(storeTo=file: 至 cron)(CWE-22) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) 影响:未认证攻击者可写入任意文件并通过 cron 实现 root 命令执行 认证:未认证/预认证完整技术分析及可复现的概念验证代码:... [0day-rubbish] Tornado 2.11.3 Unauthenticated arbitrary file write to root RCE (storeTo=file: to cron) (9.8) seclists.org +1
[0day-rubbish] Datalore 本地部署版 2026.2.3 未认证远程代码执行漏洞:InteractiveReport 访问映射缺陷(CVSS 9.8)” 由 disclosure 通过 Fulldisclosure 于 8 月 19 日发布:Rubbish Research Team 公开披露了 Datalore On-Premises 2026.2.3 中的一个漏洞。类型:通过 InteractiveReport 访问映射缺陷实现的无需身份验证的远程代码执行(CWE-306) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) 影响:匿名攻击者可在笔记本代理容器中执行任意代码 认证状态:无需身份验证 / 预认证完整技术分析及可复现的概念验证代码:... [0day-rubbish] Datalore On-Premises 2026.2.3 Unauthenticated RCE via InteractiveReport access-mapping flaw (9.8) seclists.org +1
APPLE-SA-08-18-2026-1 Safari 26.6.1 由苹果产品安全部门于 8 月 19 日通过 Fulldisclosure 发布 APPLE-SA-08-18-2026-1 Safari 26.6.1Safari 26.6.1 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/148286。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。WebKit 适用于:macOS Sonoma 和 macOS Sequoia 影响:处理恶意制作的网页内容可能导致 出乎意料...... APPLE-SA-08-18-2026-1 Safari 26.6.1 seclists.org +1
Cudy WR3000:硬编码 JWT 密钥导致根命令注入” Nir Yehoshua 于 8 月 19 日发布: 致 Full Disclosure 列表, Cipher Security Labs 已公布两个漏洞的详细信息,影响运行固件版本早于 2.5.24 的 Cudy WR3000 硬件 2.0 版本。 CVE-2026-71960 - 硬编码 JWT 密钥导致的身份验证绕过 严重性:严重,CVSS 9.3 设备固件中包含硬编码的 HMAC 签名密钥,该密钥由 Mosquitto MQTT JWT 身份验证插件使用。由于该密钥可从固件镜像中恢复…… Cudy WR3000: Hard-coded JWT Secret to Root Command Injection seclists.org +1
安全公告:XPressEntry 3.7.7454(Telaeris Inc)中存在认证前远程代码执行(SQL 注入)漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Telaeris Inc 的 XPressEntry 3.7.7454 中存在的一个漏洞。相关研究已发布,并提供有概念验证(PoC)代码。无需身份验证的远程代码执行(SQL 注入)(CVSS 9.8,无需身份验证)Telaeris XPressEntry 3.7.7454 在 RequireReaderCredentials 为 False(默认值)时,其主 HTTP API 无需身份验证即可运行。SaveVerifyActivity 处理器将 sNotes 参数拼接至…… Security advisory: Pre-authentication RCE (SQL injection) in XPressEntry 3.7.7454 (Telaeris Inc) seclists.org +1
安全公告:Scrutinizer 19.7.0(Plixer)中存在经身份验证的远程代码执行(SQL 注入)漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Plixer Scrutinizer 19.7.0 中的一个漏洞。研究已发布,并提供概念验证代码。认证远程代码执行(SQL 注入)(CVSS 8.8,需认证)Plixer Scrutinizer 19.7.0 在 adminEditLang 处理程序中,将 HTTP orderBy 参数直接拼接到 SQL ORDER BY 子句中且未进行转义。默认配置包含 pg_cron 扩展和 PostgreSQL…… Security advisory: Authenticated RCE (SQL injection) in Scrutinizer 19.7.0 (Plixer) seclists.org +1
安全公告:Output Messenger Server 2.0.x(≥ 2.0.63)中存在认证前 SYSTEM 远程代码执行漏洞(Zip-Slip 插件植入)(Srimax Software(Output Technology)) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Output Messenger Server 2.0.x(≥ 2.0.63)(Srimax Software(Output Technology))中的一个漏洞。该研究已发布,并提供概念验证代码。无需认证的 SYSTEM 远程代码执行(Zip-Slip 插件植入)(CVSS 9.8,无需认证)Output Messenger Server 2.0.x 在 TCP 14121 端口接受 XMPP 连接,无需 SASL 且无需凭据;每个连接均被视为... Security advisory: Pre-authentication SYSTEM RCE (Zip-Slip plugin planting) in Output Messenger Server 2.0.x (>= 2.0.63) (Srimax Software (Output Technology)) seclists.org +1
安全公告:RapidDeploy 5.2.2(MidVision)中存在认证前远程代码执行(任意文件写入)漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 RapidDeploy 5.2.2(MidVision)中的一个漏洞。研究已发布,并提供概念验证代码。认证前远程代码执行(任意文件写入)(CVSS 9.8,认证前)MidVision RapidDeploy 5.2.2 附带一个远程代理模板(midvision-remoting-server.xml),其中 host=0.0.0.0 且 auth.servers 被注释掉,导致 JBoss Remoting 层在网络中可访问,无需... Security advisory: Pre-authentication RCE (arbitrary file write) in RapidDeploy 5.2.2 (MidVision) seclists.org +1
安全公告:Lansweeper 12.2.1.0(Web 报表 12.2.1.6)中存在经身份验证的远程代码执行漏洞(二次 SQL 注入)(Lansweeper) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Lansweeper 12.2.1.0(Web 报告 12.2.1.6)中的漏洞(Lansweeper)。研究已发布,并提供概念验证代码。认证远程代码执行(二次 SQL 注入)(CVSS 8.8,需认证)Lansweeper 12.2.1.0 在 LicenseActions 控制台存在二次 SQL 注入。包含单引号的 SQL Server 子服务器名称被存储,随后被拼接…… Security advisory: Authenticated RCE (second-order SQL injection) in Lansweeper 12.2.1.0 (web reports 12.2.1.6) (Lansweeper) seclists.org +1
安全公告:Kerio Connect 10.0.9 Patch 2(构建号 10320,GFI Software)中存在经身份验证的远程代码执行(命令注入)漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Kerio Connect 10.0.9 Patch 2(构建号 10320)(GFI Software)中的一个漏洞。研究已发布,并提供概念验证代码。认证远程代码执行(命令注入)(CVSS 8.8,需认证)Kerio Connect 10.0.9 Patch 2 在 WebAdmin JSON-RPC 方法 Server.startEncryption 中存在命令注入漏洞。密码参数被双引号包裹并进行了拼接…… Security advisory: Authenticated RCE (command injection) in Kerio Connect 10.0.9 Patch 2 (build 10320) (GFI Software) seclists.org +1
安全公告:PulseNET Enterprise 6.0.3(构建号 6975,GE Vernova)中存在认证前远程代码执行漏洞(默认凭据 + 路径遍历)。 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 GE Vernova PulseNET Enterprise 6.0.3(构建号 6975)中的漏洞。研究已发布,并提供概念验证代码。认证前远程代码执行(默认凭证 + 路径遍历)(CVSS 9.8,认证前)GE Vernova PulseNET Enterprise 6.0.3 是电力公司用于监控和管理连接工业无线网络的软件。 Security advisory: Pre-authentication RCE (default credentials + path traversal) in PulseNET Enterprise 6.0.3 (build 6975) (GE Vernova) seclists.org +1
安全公告:Cinegy Cinegize 2026-02-05 安装程序(Cinegy GmbH)中存在认证前远程代码执行漏洞(BinaryFormatter 反序列化) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Cinegy Cinegize 2026-02-05 安装程序(Cinegy GmbH)中存在的一个漏洞。该研究已发布,并提供概念验证代码。认证前远程代码执行(BinaryFormatter 反序列化)(CVSS 9.8,认证前)Cinegy Cinegize(2026-02-05 安装程序)注册了一个监听 TCP 51140 端口的 Windows 服务,该服务使用 DotNetty 管道在认证前对 .NET BinaryFormatter 对象进行反序列化…… Security advisory: Pre-authentication RCE (BinaryFormatter deserialization) in Cinegy Cinegize 2026-02-05 installer (Cinegy GmbH) seclists.org +1
安全公告:Wyn Enterprise 9.1.00145.0(Mescius(GrapeCity))中存在认证前远程代码执行漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Wyn Enterprise 9.1.00145.0(Mescius (GrapeCity))中的一个漏洞。研究已发布,并提供概念验证代码。无需认证的远程代码执行(CVSS 9.8,无需认证)Wyn Enterprise 9.1.00145.0 暴露了一条由三个漏洞组成的无需认证的根远程代码执行链:JWT 签名验证被跳过(仅解析 ReadToken),并使用了硬编码的集成客户端密钥,从而产生…… Security advisory: Pre-authentication RCE in Wyn Enterprise 9.1.00145.0 (Mescius (GrapeCity)) seclists.org +1
安全公告:ObjectDB 2.9.5 服务器模式(ObjectDB Software)中存在认证前远程代码执行漏洞(默认凭据) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 ObjectDB 2.9.5 服务器模式(ObjectDB Software)中的一个漏洞。研究已发布,并提供概念验证代码。无需身份验证的远程代码执行(默认凭据)(CVSS 9.8,无需身份验证)ObjectDB 2.9.5 服务器模式(端口 6136,专有二进制协议)存在一个关键远程代码执行漏洞:JDOQL 查询过滤器评估允许任意静态方法…… Security advisory: Pre-authentication RCE (default credentials) in ObjectDB 2.9.5 server mode (ObjectDB Software) seclists.org +1
安全公告:nanoDLP 稳定版构建 #10729(Nano3Dtech)中存在认证前远程代码执行漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 nanoDLP 稳定版构建 #10729(Nano3Dtech)中的一个漏洞。研究已发布,并提供概念验证代码。认证前远程代码执行(CVSS 9.8,认证前)nanoDLP 暴露了一个未认证的远程代码执行漏洞。Guest(未认证)端点 POST /formula 会评估用户提供的 JavaScript,该脚本运行在嵌入的 Otto JS 沙箱中,从而暴露了正在运行的 nanoDLP…… Security advisory: Pre-authentication RCE in nanoDLP stable build #10729 (Nano3Dtech) seclists.org +1
安全公告:MAPS SCADA 4.0.5.5(Adroit Technologies)中存在认证前系统远程代码执行漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 MAPS SCADA 4.0.5.5(Adroit Technologies)中的一个漏洞。研究已发布,并提供概念验证代码。认证前系统远程代码执行(CVSS 9.8,认证前)MAPS SCADA 4.0.5.5 暴露了一个 IIS WebService(默认端口 8878),其 WSDataProvider.asmx 端点在未进行任何身份验证之前即对调用方提供的字节数组进行反序列化。Serializer.BinaryDeserialization... Security advisory: Pre-authentication SYSTEM RCE in MAPS SCADA 4.0.5.5 (Adroit Technologies) seclists.org +1
安全公告:Confluent Platform (ksqlDB) 7.9.1-ce 中存在认证前远程代码执行漏洞(Confluent, Inc.) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Confluent Platform(ksqlDB)7.9.1-ce(Confluent, Inc.)中的一个漏洞。研究已发布,并提供了一个概念验证(PoC)。无需身份验证的远程代码执行(CVSS 9.8,无需身份验证)Confluent Platform 7.9.1-ce 在其默认配置中暴露了一个无需身份验证的远程代码执行链。ksqlDB(HTTP 8089)、Kafka 代理(9092 PLAINTEXT,无 SASL)和 Kafka Connect(8083)均…… Security advisory: Pre-authentication RCE in Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.) seclists.org +1
安全公告:iMonnit Express 4.0.5.5 中存在认证前 SYSTEM 远程代码执行漏洞(Monnit / iMonnit) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 iMonnit Express 4.0.5.5(Monnit / iMonnit)中的一个漏洞。研究已发布,并提供概念验证代码。认证前系统远程代码执行(CVSS 9.8,认证前)iMonnit Express 4.0.5.5 是一个作为 Windows 服务运行的 ASP.NET Core 应用程序,具有 LocalSystem 权限,且未配置全局 [Authorize] 过滤器。三个缺陷结合导致完全无需认证的 root 远程代码执行…… Security advisory: Pre-authentication SYSTEM RCE in iMonnit Express 4.0.5.5 (Monnit / iMonnit) seclists.org +1
安全公告:Ontotext GraphDB 11.4.3 免费版(Ontotext / Graphwise)中存在认证前远程代码执行漏洞 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 Ontotext GraphDB 11.4.3 Free 版(Ontotext / Graphwise)中的一个漏洞。相关研究已发布,并提供概念验证(PoC)。无需身份验证的远程代码执行(CVSS 9.8,无需身份验证)Ontotext GraphDB 11.4.3 Free 版默认将 security 设置为 false,从而绕过整个 Spring Security 过滤器链。因此,/rest/repositories/ruleset/upload 和 /repositories/* 等端点…… Security advisory: Pre-authentication RCE in Ontotext GraphDB 11.4.3 Free edition (Ontotext / Graphwise) seclists.org +1
安全公告:DataStax Enterprise (DSE) 6.8.49 中存在认证前远程代码执行漏洞 (DataStax) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 DataStax Enterprise (DSE) 6.8.49(DataStax)中的一个漏洞。研究已发布,并提供概念验证代码。无需身份验证的远程代码执行(CVSS 9.8,无需身份验证)DataStax Enterprise (DSE) 6.8.49 在 WebSocket 8182 上运行 Gremlin Server。默认配置中,gremlin_server 身份验证部分被注释掉,这意味着 TinkerPop 的默认 allowAll... Security advisory: Pre-authentication RCE in DataStax Enterprise (DSE) 6.8.49 (DataStax) seclists.org +1
[0day-rubbish] Workflow Enterprise 9.1.0.1 认证前远程代码执行(表达式注入)(9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布 致:fulldisclosure () seclists.org 主题:[0day-rubbish] Workflow Enterprise 9.1.0.1 认证前远程代码执行(表达式注入)(9.8) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 Workflow Enterprise 9.1.0.1 中存在一个漏洞。 类型:认证前远程代码执行(表达式注入)(CWE-94) CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 影响:未认证情况下对根权限的远程代码执行…… [0day-rubbish] Workflow Enterprise 9.1.0.1 Pre-authentication RCE (expression injection) (9.8) seclists.org +1
[0day-rubbish] 呼叫中心套件 10.10.1 认证前远程代码执行(认证绕过 + Webroot 写入)(9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] Call Center Suite 10.10.1 认证前远程代码执行(认证绕过 + Webroot 写入)(9.8)发件人:disclosure () 0day-rubbish com ----正文----0day Rubbish 研究团队公开披露 Call Center Suite 10.10.1 中存在一个漏洞。类型:认证前远程代码执行(认证绕过 + Webroot 写入)(CWE-306)CVSS:9.8(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)影响:未认证 root 远程代码执行... [0day-rubbish] Call Center Suite 10.10.1 Pre-authentication RCE (auth bypass + webroot write) (9.8) seclists.org +1
[0day-rubbish] Vocia MS-1 固件 1.2.27 认证前远程代码执行(硬编码凭证 + 超级用户执行)(9.8) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布 致:fulldisclosure () seclists.org 主题:[0day-rubbish] Vocia MS-1 固件 1.2.27 认证前远程代码执行(硬编码凭证 + 监督模式执行)(9.8) 发件人:disclosure () 0day-rubbish.com ----正文---- 0day Rubbish 研究团队公开披露 Vocia MS-1 固件 1.2.27 中存在一个漏洞。 类型:认证前远程代码执行(硬编码凭证 + 监督模式执行)(CWE-798) CVSS:9.8... [0day-rubbish] Vocia MS-1 Firmware 1.2.27 Pre-authentication RCE (hardcoded credentials + supervisor execution) (9.8) seclists.org +1
[0day-rubbish] 企业级 ADC 8.13.8 认证远程代码执行(命令注入 + 无密码 sudo)(8.8) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] Enterprise ADC 8.13.8 认证远程代码执行(命令注入 + 无密码 sudo)(8.8) 发件人:disclosure () 0day-rubbish com ----正文---- 0day Rubbish 研究团队公开披露 Enterprise ADC 8.13.8 中存在一个漏洞。 类型:认证远程代码执行(命令注入 + 无密码 sudo)(CWE-78) CVSS:8.8(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 影响:完全设备控制…… [0day-rubbish] Enterprise ADC 8.13.8 Authenticated RCE (command injection + passwordless sudo) (8.8) seclists.org +1
[0day-rubbish] KeyHelp 26.0(构建 3624)认证远程代码执行(通过 Apache 指令进行命令注入)(7.2) 由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布致:fulldisclosure () seclists org 主题:[0day-rubbish] KeyHelp 26.0(构建版 3624)认证远程代码执行(通过 Apache 指令的命令注入)(7.2)发件人:disclosure () 0day-rubbish com ----正文----0day Rubbish 研究团队公开披露 KeyHelp 26.0(构建版 3624)中存在一个漏洞。类型:认证远程代码执行(通过 Apache 指令的命令注入)(CWE-78)CVSS:7.2(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)影响:管理员到 root... [0day-rubbish] KeyHelp 26.0 (Build 3624) Authenticated RCE (command injection via Apache directive) (7.2) seclists.org +1
APPLE-SA-08-17-2026-2 iOS 18.7.10 和 iPadOS 18.7.10 苹果产品安全部于8月17日通过Fulldisclosure发布 APPLE-SA-08-17-2026-2 iOS 18.7.10 和 iPadOS 18.7.10iOS 18.7.10 和 iPadOS 18.7.10 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/148287。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。交通便利性 适用于:iPhone XS、iPhone XS Max、iPhone XR、iPad 第七代 冲击:一个...... APPLE-SA-08-17-2026-2 iOS 18.7.10 and iPadOS 18.7.10 seclists.org +1
APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 发布者:苹果产品安全团队通过Fulldisclosure于8月13日发布 APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9macOS Sequoia 15.7.9解决了以下问题。 有关安全内容的信息也可在以下网址找到: https://support.apple.com/en-us/148171。苹果公司在以下网址维护了一个安全更新页面: https://support.apple.com/100100,该页面列出了最近的带有安全建议的软件更新。屏幕共享 可用于:macOS Sequoia 影响:网络上的攻击者可能能够进行身份验证... APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 seclists.org +1
APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 发布者:苹果产品安全团队通过Fulldisclosure于8月13日发布 APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9macOS Sonoma 14.8.9解决了以下问题。 有关安全内容的信息也可在以下网址找到: https://support.apple.com/en-us/148172。苹果公司在以下网址维护一个安全更新页面: https://support.apple.com/100100,该页面列出了最近的带有安全建议的软件更新。屏幕共享 可用于:macOS Sonoma 影响:网络上的攻击者可能能够进行身份验证... APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 seclists.org +1
bastion.certb.cdp.bethesda.net 存在悬空 DNS 记录 由 shed riot 发布于 8 月 6 日# 摘要主机名解析至动态云 IP 池内的一个地址。该地址已被释放,不再由运营该主机名的组织所控制。此情况被称为“后生命周期”(afterlife)问题。与传统的基于 CNAME 的子域接管不同,DNS 记录直接指向一个可复用的云 IP 地址。攻击者获取该地址后,即可接收本应发往…… Dangling DNS record for bastion.certb.cdp.bethesda.net seclists.org +1
CL.0 不同步在 www.microsoft.com 由 shed riot 于 8 月 6 日发布# 摘要 我已两次向 Microsoft Security Response Center(MSRC)报告此问题: - VULN-165381,MSRC 案例 102964 - VULN-165876,MSRC 案例 103259 在这两个案例中,他们似乎甚至未查看 PoC(概念验证),因此在做出决定前未能进行充分调查。 # 漏洞 CWE-444:HTTP 请求/响应走私 观察到的行为与请求处理链中的 CL.0 HTTP 不同步一致。 #... CL.0 desync in www.microsoft.com seclists.org +1
CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 未认证身份验证绕过(PoC)” Posted by Öner Efe Güngör on Aug 06 向 Full Disclosure 致意,我想分享一个针对 CVE-2026-15013 的独立实验室概念验证(PoC)。CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 未认证身份验证绕过SAML 签名算法混淆漏洞。未认证的攻击者可通过强制使用 IdP 的公钥对 HMAC-SHA1 进行验证,从而伪造有效的 SAMLResponse,实现完整的账户接管(包括管理员账户)。根本原因:... CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 Unauthenticated Authentication Bypass (PoC) seclists.org +1
[KIS-2026-16] Telenia Software TVox <= 26.5.3 (nice) 本地提权漏洞 由 Egidio Romano 于 8 月 6 日发布------------------------------------------------------------------------------- Telenia Software TVox <= 26.5.3(nice)本地权限提升漏洞 ------------------------------------------------------------------------------- [-] 软件链接: https://www.teleniasoftware.com [-] 受影响版本: 26.5.3 及更早的 26.x 版本。 24.9.21 及更早的 24.x 版本。 更早版本也可能受到影响。 [-]... [KIS-2026-16] Telenia Software TVox <= 26.5.3 (nice) Local Privilege Escalation Vulnerability seclists.org +1
[KIS-2026-15] Telenia Software TVox <= 26.5.3 (action_audio.php) 操作系统命令注入漏洞 由 Egidio Romano 于 8 月 6 日发布------------------------------------------------------------------------------------- Telenia Software TVox <= 26.5.3 (action_audio.php) 操作系统命令注入漏洞 ------------------------------------------------------------------------------------- [-] 软件链接: https://www.teleniasoftware.com [-] 受影响版本: 版本 26.5.3 及之前 26.x 版本。 版本 24.9.21 及之前 24.x 版本。 更早版本可能也存在此问题…… [KIS-2026-15] Telenia Software TVox <= 26.5.3 (action_audio.php) OS Command Injection Vulnerability seclists.org +1
[KIS-2026-14] Telenia Software TVox <= 26.5.3 (set_env.php) 认证绕过漏洞 由 Egidio Romano 于 8 月 6 日发布--------------------------------------------------------------------------------- Telenia Software TVox <= 26.5.3(set_env.php)认证绕过漏洞 --------------------------------------------------------------------------------- [-] 软件链接: https://www.teleniasoftware.com [-] 受影响版本: 26.5.3 及更早的 26.x 版本。 24.9.21 及更早的 24.x 版本。 更早版本也可能受到影响…… [KIS-2026-14] Telenia Software TVox <= 26.5.3 (set_env.php) Authentication Bypass Vulnerability seclists.org +1
[KIS-2026-13] vBulletin <= 6.2.1 (runMaths) 远程代码执行漏洞 由 Egidio Romano 于 8 月 6 日发布----------------------------------------------------------------- vBulletin <= 6.2.1 (runMaths) 远程代码执行漏洞 ----------------------------------------------------------------- [-] 软件链接: https://www.vbulletin.com [-] 受影响版本: 5.7.5 及更早的 5.x 版本。 6.2.1 及更早的 6.x 版本。 [-] 漏洞描述: 易受攻击的代码位于... [KIS-2026-13] vBulletin <= 6.2.1 (runMaths) Remote Code Execution Vulnerability seclists.org +1
[SYSS-2026-050]:DICOM 工具包 (DCMTK) - 整数溢出或环绕 (CWE-190) 由 Matthias Deeg 通过 Fulldisclosure 发布,日期为 8 月 6 日 通告 ID:SYSS-2026-050 产品:DCMTK(DICOM 工具包) 制造商:OFFIS e.V. / DCMTK 社区 受影响版本:3.7.0 测试版本:3.7.0 漏洞类型:整数溢出或环绕(CWE-190) 风险等级:中等 解决方案状态:已修复 制造商通知日期:2026-07-02 解决方案发布日期:2026-07-03 公开披露日期:... [SYSS-2026-050]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) seclists.org +1
[SYSS-2026-049]:DICOM 工具包 (DCMTK) - 整数溢出或环绕 (CWE-190) 由 Matthias Deeg 通过 Fulldisclosure 发布,日期为 8 月 6 日 通告 ID:SYSS-2026-049 产品:DCMTK(DICOM 工具包) 制造商:OFFIS e.V. / DCMTK 社区 受影响版本:3.7.0 测试版本:3.7.0 漏洞类型:整数溢出或环绕(CWE-190) 风险等级:高 解决方案状态:已修复 制造商通知日期:2026-07-02 解决方案发布日期:2026-07-03 公开披露日期:... [SYSS-2026-049]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) seclists.org +1
[SYSS-2026-048]:DICOM 工具包 (DCMTK) - 整数溢出或回绕 (CWE-190) 由 Matthias Deeg 通过 Fulldisclosure 发布,日期为 8 月 6 日 通告 ID:SYSS-2026-048 产品:DCMTK(DICOM 工具包) 制造商:OFFIS e.V. / DCMTK 社区 受影响版本:3.7.0 测试版本:3.7.0 漏洞类型:整数溢出或环绕(CWE-190) 风险等级:高 解决方案状态:已修复 制造商通知日期:2026-07-02 解决方案发布日期:2026-07-03 公开披露日期:... [SYSS-2026-048]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) seclists.org +1
[SYSS-2026-047]:DICOM 工具包 (DCMTK) - 路径遍历 (CWE-22) 由 Matthias Deeg 通过 Fulldisclosure 发布,日期为 8 月 6 日 建议编号:SYSS-2026-047 产品:DCMTK(DICOM 工具包) 制造商:OFFIS e.V. / DCMTK 社区 受影响版本:3.7.0 测试版本:3.7.0 漏洞类型:路径遍历(CWE-22) 风险等级:高 解决方案状态:已修复 制造商通知日期:2026-07-02 解决方案发布日期:2026-07-03 公开披露日期:2026-07-31 CVE... [SYSS-2026-047]: DICOM Toolkit (DCMTK) - Path traversal (CWE-22) seclists.org +1
[SYSS-2026-046]:DICOM 工具包 (DCMTK) - 整数溢出或环绕 (CWE-190) 由 Matthias Deeg 通过 Fulldisclosure 发布,日期为 8 月 6 日 通告 ID:SYSS-2026-046 产品:DCMTK(DICOM 工具包) 制造商:OFFIS e.V. / DCMTK 社区 受影响版本:3.7.0 测试版本:3.7.0 漏洞类型:整数溢出或环绕(CWE-190) 风险等级:高 解决方案状态:已修复 制造商通知日期:2026-07-02 解决方案发布日期:2026-07-03 公开披露日期:... [SYSS-2026-046]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) seclists.org +1
APPLE-SA-07-27-2026-8 Safari 26.6 苹果产品安全发布,Fulldisclosure,发布于8月6日 APPLE-SA-07-27-2026-8 Safari 26.6Safari 26.6 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/en-us/128073。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。狩猎 适用于:macOS Sonoma 和 macOS Sequoia 影响:应用可能访问敏感用户数据 描述:一个...... APPLE-SA-07-27-2026-8 Safari 26.6 seclists.org +1
APPLE-SA-07-27-2026-7 visionOS 26.6 苹果产品安全发布,Fulldisclosure,日期:8月6日 APPLE-SA-07-27-2026-7 visionOS 26.6visionOS 26.6 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/en-us/128070。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。会计框架 适用于:Apple Vision Pro(所有型号) 影响:应用可能能够对用户进行指纹识别...... APPLE-SA-07-27-2026-7 visionOS 26.6 seclists.org +1
APPLE-SA-07-27-2026-6 watchOS 26.6 发布者:苹果产品安全团队通过Fulldisclosure于8月6日发布 APPLE-SA-07-27-2026-6 watchOS 26.6watchOS 26.6解决了以下问题。 有关安全内容的信息也可在以下网址找到: https://support.apple.com/en-us/128068。苹果公司在以下网址维护一个安全更新页面: https://support.apple.com/100100,该页面列出了最近的带有安全建议的软件更新。账户框架 可用于:Apple Watch Series 6及后续版本 影响:应用程序可能能够指纹用户 描述:... APPLE-SA-07-27-2026-6 watchOS 26.6 seclists.org +1
一个项目正在发布关于 AI 发现的 0-day 漏洞的完整分析报告——首批包含 10 个漏洞,并附带可复现的利用代码。 zz lin 于 7 月 22 日发布:我接触到了一个名为"0day Rubbish"的项目,该项目宣称将通过 AI 驱动的研究流程(由 Claude、OpenAI、DeepSeek 和 GLM 组成的多 LLM 集成)持续披露 0-day 漏洞。对于每个漏洞,该项目会发布完整的技术分析报告,以及可运行的利用脚本和逐步复现指南。该项目内容托管于:https://0day-rubbish.com/blog... A project is publishing full analyses of AI-discovered 0-days - first batch of 10 with reproducible exploits seclists.org +2
Synology 陈旧 DNS 允许对易受攻击的 DSM 客户端流量进行实际拦截 由 shed riot 发布于 7 月 22 日# Synology 陈旧 DNS 配置允许对易受攻击的 DSM 客户端流量进行实际拦截厂商案例编号:904909 建议严重程度:高 客户通告 使用以下受影响的 DSM 和 Relayd 版本的 Synology 客户应立即升级。 相关中间人攻击漏洞已在 DSM 6.2.3-25426 Update 3 中修复。客户应为其设备安装最新可用的 DSM 版本,且在任何情况下不得停留在... Synology stale DNS allows practical interception of traffic from vulnerable DSM clients seclists.org +2