SecLists.Org | Full Disclosure 中文 关注 链接的网页是“seclists.org”网站的一部分,该网站涵盖了各种道德问题、安全关切、技术趋势和社区事件的概述和讨论。主要关注的是在线社区的安全关切和问题。提供的URL (#fulldisclosure)专门用于完整披露列表,涵盖了知名的网络安全研究员、他们的工作和在软件和硬件产品中发现漏洞的成果。 RSS seclists.org Full Disclosure seclists.org
一个项目正在发布关于 AI 发现的 0-day 漏洞的完整分析报告——首批包含 10 个漏洞,并附带可复现的利用代码。 zz lin 于 7 月 22 日发布:我接触到了一个名为"0day Rubbish"的项目,该项目宣称将通过 AI 驱动的研究流程(由 Claude、OpenAI、DeepSeek 和 GLM 组成的多 LLM 集成)持续披露 0-day 漏洞。对于每个漏洞,该项目会发布完整的技术分析报告,以及可运行的利用脚本和逐步复现指南。该项目内容托管于:https://0day-rubbish.com/blog... A project is publishing full analyses of AI-discovered 0-days - first batch of 10 with reproducible exploits seclists.org +1
Synology 陈旧 DNS 允许对易受攻击的 DSM 客户端流量进行实际拦截 由 shed riot 发布于 7 月 22 日# Synology 陈旧 DNS 配置允许对易受攻击的 DSM 客户端流量进行实际拦截厂商案例编号:904909 建议严重程度:高 客户通告 使用以下受影响的 DSM 和 Relayd 版本的 Synology 客户应立即升级。 相关中间人攻击漏洞已在 DSM 6.2.3-25426 Update 3 中修复。客户应为其设备安装最新可用的 DSM 版本,且在任何情况下不得停留在... Synology stale DNS allows practical interception of traffic from vulnerable DSM clients seclists.org +1
使用域代理的 Amplitude 客户应立即更新其配置。 由 shed riot 于 7 月 22 日发布:在收到本应发往 api2.amplitude.com 的实时分析请求后,我联系了 security () amplitude com,并被邀请通过 Amplitude 的私有 Bugcrowd 计划提交该问题。在我看来,Amplitude 对此报告的处理方式,包括在存在因配置不当和文档缺失导致的客户流量被拦截的确凿证据的情况下,仍将其标记为“不适用”,构成了一种疏忽的处理方式…… Amplitude customers using domain proxies should update their configuration immediately. seclists.org +1
ASUS bsitf.sys (CVE-2026-13585):ASUS 业务/软件管理器内核驱动程序中的任意物理内存映射漏洞 由 Hayaturehman Ahmadzai 于 7 月 20 日发布大家好,我披露了一个漏洞(CVE-2026-13585),存在于随 ASUS Business Manager 和 Software Manager 分发的 ASUS bsitf.sys / AsusBSItf.sys 内核驱动程序中。ASUS 已分配该 CVE 编号并发布了一份包含缓解措施的公告。摘要:该驱动程序暴露了一个设备(\.\bsitf,打开该设备需要管理员权限),其 IOCTL 接口可分配调用者指定的物理连续内核内存,并将其映射到调用者... ASUS bsitf.sys (CVE-2026-13585): Arbitrary Physical Memory Mapping in ASUS Business/Software Manager kernel driver seclists.org +1
新发布:UFONet v2.0 - “R3DST4R!”... "由 psy 于 7 月 20 日发布 各位社区成员, 我很高兴向大家介绍该工具的新版本: - https://ufonet.03c8.net --------- "UFONet 是一款免费软件,属于 P2P 和加密领域的颠覆性工具包,可用于执行 DoS 和 DDoS 攻击:在应用层(Layer 7,即 APP/HTTP)通过利用第三方网站上的开放重定向漏洞构建僵尸网络,并在网络层(Layer 3)滥用协议。 它同时也作为一个加密的暗网(DarkNET)用于……" New Release: UFONet v2.0 - "R3DST4R!"... seclists.org +1
XSSer v.1.9 - “Bl4ck Swarm!” 发布 "Posted by psy on Jul 20 Hi FD, 我很高兴向大家介绍该工具的新版本: - https://xsser.03c8.net --------- "跨站脚本器”(Cross Site "Scripter",简称 XSSer)是一个自动化的框架,用于检测、利用和报告基于 Web 应用程序中的跨站脚本(XSS)漏洞。它提供了多种选项以尝试绕过某些过滤器,并包含各种用于代码注入的特殊技术。" --------- XSSer 已预装了超过 1500 个 XSS 攻击向量,并可以……" XSSer v.1.9 - "Bl4ck Swarm!" released seclists.org +1
NotCVE 注册表索引——未分配 CVE 编号的漏洞公开记录 由 NotCVE 公告于 7 月 20 日发布 NotCVE 注册表索引 — 2026 年 7 月 16 日 ---------------------------------------------------------------------------- [-] 关于 NotCVE 注册表: NotCVE(https://notcve.org)为那些未获得 CVE 编号的真实、可验证漏洞分配公共标识符——通常是因为受影响厂商未承认该问题。每条记录均保留技术细节…… NotCVE registry index — public records of vulnerabilities that shipped without a CVE seclists.org +1
[NotCVE-2026-0001] Cloudflare 通用 SSL 的 CAA 增强措施削弱了 RFC 8657 的账户绑定——CVE-2026-14440 在公开披露无 CVE 编号 163 天后被分配 发布于 NotCVE 公告,7 月 15 日 NotCVE 披露更新 — NotCVE-2026-0001 / CVE-2026-14440 ---------------------------------------------------------------------------- [-] 摘要: 2026 年 1 月 19 日,下方所述问题在尚未分配 CVE 标识符的情况下,以 NotCVE-2026-0001 发布。2026 年 7 月 1 日——即 163 天后——Cloudflare 为同一问题分配了 CVE-2026-14440,现…… [NotCVE-2026-0001] Cloudflare Universal SSL CAA augmentation weakens RFC 8657 account binding — CVE-2026-14440 assigned 163 days after public no-CVE disclosure seclists.org +1
主题:咨询提交:EZ Game Booster - 敏感凭据的明文存储(CWE-312) 由 AliReza 发布于 7 月 15 日 # 漏洞标题:EZ Game Booster v1.0.0 - user.config 中的明文凭据 # 日期:2026-07-16 # 漏洞作者:Alireza Chegini # 厂商主页:https://ezsystemrepairs.com # 软件链接:https://ezsystemrepairs.com(提供免费版本) # 版本:1.0.0(v2.0 存在但未测试 - 需付费授权) # 测试环境:Windows 10 / Windows 11 # CVE:待定 ============================================================ 1. 描述... Subject: Advisory Submission: EZ Game Booster - Cleartext Storage of Sensitive Credentials (CWE-312) seclists.org +1
CVE-2026-56877 - Skillable SCORM 用户 ID 授权绕过” 由 Greg 通过 Fulldisclosure 于 7 月 15 日发布:Skillable 的 SCORM 实验室启动端点会验证启动令牌,但使用浏览器提供的 userId 来强制实施按用户分配的配额限制,而该 userId 并未与已验证的令牌绑定。经过身份验证的学习者可以修改此标识符,从而绕过配置的配额限制,同时启动多个实验室实例,并消耗其他学习者的配额。Skillable 表示,针对遗留 SCORM 启动路径暂无修复计划。CVE-2026-56877 由...分配。 CVE-2026-56877 - Skillable SCORM userId authorisation bypass seclists.org +1
[复苏-SA-2026-003]复活广告服务器漏洞 Matteo Beccati 于 7 月 8 日发布======================================================================== Revive Adserver 安全公告 REVIVE-SA-2026-003 ------------------------------------------------------------------------ https://www.revive-adserver.com/security/revive-sa-2026-003 ------------------------------------------------------------------------ 日期:2026-06-25 风险等级:中等至高 受影响的应用程序:Revive Adserver 版本... [REVIVE-SA-2026-003] Revive Adserver Vulnerabilities seclists.org +1
OPNsense XPATH 注入(CVE-2026-53582) 由 evan 于 7 月 6 日发布 摘要:存储型 XPath 注入漏洞允许任何仅拥有 ca 管理器/证书管理器权限的用户泄露 config.xml 中的任意密钥或任意值,从而实现权限提升,并可能引发远程代码执行。此漏洞很可能可通过 CSRF 结合巧妙的隐藏手段进行链式利用。参见 https://github.com/opnsense/core/security/advisories/GHSA-xww7-76m6-mh2r == 漏洞 == 主要受影响的汇点位于此处: $refcount =... OPNsense XPATH Injection (CVE-2026-53582) seclists.org +1
SCHUTZWERK-SA-2025-001:SafeLine SL6 和 SL6+ 的身份验证绕过漏洞 Jan Hüber 通过 Fulldisclosure 于 7 月 6 日发布:SafeLine SL6 和 SL6+ 的认证绕过漏洞 =============================================== 集成于电梯紧急对讲系统的 SafeLine SL6 和 SL6+ 设备存在认证绕过漏洞。该漏洞允许攻击者绕过认证要求,并通过低功耗蓝牙(BLE)接口访问设备的配置服务。因此,处于无线范围内的攻击者…… SCHUTZWERK-SA-2025-001: Authentication Bypass for SafeLine SL6 and SL6+ seclists.org +1
Whistleblowersoftware.com:向第三方泄露保密性与匿名性 Red Nanaki 通过 Fulldisclosure 于 7 月 2 日发布:Whistleblowersoftware.com:保密性与匿名性向第三方泄露摘要whistleblowersoftware.com 上的匿名举报流程在浏览器中对举报文本实现了端到端加密,但未将相同的保障延伸至附件,同时向一家位于美国的第三方暴露了举报人的网络身份与时序信息。这些因素共同削弱了该平台本应提供的保密性与匿名性。 Whistleblowersoftware.com: confidentiality and anonymity leakage to third parties seclists.org +1
OpenBlow 多重去匿名化漏洞 由 Red Nanaki 通过 Fulldisclosure 发布于 7 月 2 日:OpenBlow 多个去匿名化漏洞摘要观察到一次生产环境部署(HTTP 归档记录了一次完整的真实举报人提交),其匿名举报流程被路由至 Google。 intake 处的 CAPTCHA 为 Google reCAPTCHA,作为强制性的、由服务器验证的举报提交网关被强制执行,且用户界面还从 fonts.gstatic.com 拉取了 Web 字体。因此,每位潜在举报人的浏览器都会…… OpenBlow Multiple Deanonymization Vulnerabilities seclists.org +1
Whistlelink:网站访问密码通过 GET 查询字符串在 Web 服务器访问日志中泄露 由 Red Nanaki 通过 Fulldisclosure 发布,日期为 7 月 2 日 Whistlelink:网站访问密码通过 HTTP GET 请求字符串中的查询参数暴露于 Web 服务器访问日志中 严重程度:严重 摘要 Whistlelink 报告门户为可选启用的、受密码保护的举报网站提供网站访问密码保护。当访客解锁此类网站时,客户端通过发出携带密码作为 URL 查询字符串参数的 HTTP GET 请求来验证密码: GET... Whistlelink: Site-access password exposed in web server access logs via GET query string seclists.org +1
APPLE-SA-06-29-2026-3 Safari 26.5.2 苹果产品安全部门于7月2日通过Fulldisclosure发布 APPLE-SA-06-29-2026-3 Safari 26.5.2Safari 26.5.2 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/en-us/127685。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。网页扩展 适用于:macOS Sonoma 和 macOS Sequoia 影响:恶意网络扩展可能导致...... APPLE-SA-06-29-2026-3 Safari 26.5.2 seclists.org +1
APPLE-SA-06-29-2026-2 macOS Tahoe 26.5.2 由苹果产品安全部门于7月2日通过Fulldisclosure发布 APPLE-SA-06-29-2026-2 macOS Tahoe 26.5.2macOS Tahoe 26.5.2 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/en-us/127595。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。IOGPU航空 适用于:macOS Tahoe 影响:某个应用可能导致系统意外终止...... APPLE-SA-06-29-2026-2 macOS Tahoe 26.5.2 seclists.org +1
APPLE-SA-06-29-2026-1 iOS 26.5.2 和 iPadOS 26.5.2 苹果产品安全部于7月2日通过Fulldisclosure发布 APPLE-SA-06-29-2026-1 iOS 26.5.2 和 iPadOS 26.5.2iOS 26.5.2 和 iPadOS 26.5.2 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/en-us/127594。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。IOGPU航空 适用于:iPhone 11及以后版本,iPad Pro 12.9英寸第三代 之后,... APPLE-SA-06-29-2026-1 iOS 26.5.2 and iPadOS 26.5.2 seclists.org +1
pwnlift:特权上传处理程序中的符号链接跟随和 TOCTOU 漏洞允许以 root 身份进行任意文件写入 由 Greg 通过 Fulldisclosure 发布,日期为 7 月 2 日。建议信息 ----------------------- 标题:pwnlift 上传处理程序中的符号链接跟随和 TOCTOU 漏洞允许以 root 身份进行任意文件写入 建议:https://github.com/GregDurys/security-advisories GHSA: GHSA-2v7v-rhpw-m9w4 CVE: CVE-2026-56815 类别:CWE-59(文件访问前链接解析不当),CWE-367(检查 - 使用时间竞态条件) CVSS: 7.8(高)- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 日期:2026-06-27... pwnlift: symlink following and TOCTOU in privileged upload handler allow arbitrary file write as root seclists.org +1
[KIS-2026-12] Control Web Panel <= 0.9.8.1224 (userRes) SQL 注入漏洞 "由 Egidio Romano 于 7 月 2 日发布--------------------------------------------------------------------- Control Web Panel <= 0.9.8.1224 (userRes) SQL 注入漏洞 --------------------------------------------------------------------- [-] 软件链接: https://control-webpanel.com [-] 受影响版本: 版本 0.9.8.1224 及更早版本。 [-] 漏洞描述: 通过"userRes"POST 参数传递的用户输入..." [KIS-2026-12] Control Web Panel <= 0.9.8.1224 (userRes) SQL Injection Vulnerability seclists.org +1
[fulldis] CVE-2026-58451 - Horde Groupware IMP 路径遍历漏洞 由ᅠevan于7月2日通过Fulldisclosure发布。这是我第一次向邮件列表发送邮件,所以我选择了 简单一点。开始吧:摘要:Horde Groupware 的 IMP Webmail 解决方案包含一条路径 可被利用的遍历/本地文件包含漏洞 通过CSRF升级权限或绕过认证(如果 未认证)。漏洞就在这里:} elseif (strcasecmp($node->tagName, 'IMG') === 0) { /* 检查有没有笑脸符号。他们...... [fulldis] CVE-2026-58451 - Horde Groupware IMP path traversal vuln seclists.org +1
三星 Galaxy Buds – 通过 L2CAP 会话抢占实现零点击 HFP/A2DP 接管(厂商回应:按预期工作) 由 490h3fqwomf 通过 Fulldisclosure 发布于 7 月 2 日 致 Full Disclosure: 以下公开研究描述了一种针对三星 Galaxy Buds 的蓝牙攻击,该攻击利用 HFP 与 A2DP 配置文件之间的连接仲裁行为,抢先接管正在进行的音频会话。 标题: 通过 L2CAP 会话抢占实现零点击 HFP/A2DP 接管 利用无缝耳机连接仲裁机制绕过配对信任边界 根据已发布的研究,攻击者位于…… Samsung Galaxy Buds – Zero-Click HFP/A2DP Takeover via L2CAP Session Preemption (Vendor Response: Working as Intended) seclists.org +1
Asterisk 安全发布 23.4.1 由 Asterisk 开发团队通过 Fulldisclosure 于 7 月 2 日发布 Asterisk 开发团队特此宣布发布安全更新 Asterisk 23.4.1。发布制品可立即下载,下载地址如下: https://github.com/asterisk/asterisk/releases/tag/23.4.1 https://downloads.asterisk.org/pub/telephony/asterisk 仓库:https://github.com/asterisk/asterisk 标签:23.4.1 发布 asterisk-23.4.1 的变更日志 链接: - [完整变更日志](...) Asterisk Security Release 23.4.1 seclists.org +1
Asterisk 安全发布 22.10.1 由 Asterisk 开发团队通过 Fulldisclosure 于 7 月 2 日发布 Asterisk 开发团队特此宣布发布安全更新 Asterisk 22.10.1。发布制品可立即下载,下载地址如下: https://github.com/asterisk/asterisk/releases/tag/22.10.1 https://downloads.asterisk.org/pub/telephony/asterisk 仓库:https://github.com/asterisk/asterisk 标签:22.10.1 发布 asterisk-22.10.1 的变更日志 链接: - [完整变更日志](...) Asterisk Security Release 22.10.1 seclists.org +1
Asterisk 安全发布 21.12.3 由 Asterisk 开发团队通过 Fulldisclosure 于 7 月 2 日发布 Asterisk 开发团队特此宣布发布安全更新 Asterisk 21.12.3。发布制品可立即下载,下载地址如下: https://github.com/asterisk/asterisk/releases/tag/21.12.3 https://downloads.asterisk.org/pub/telephony/asterisk 仓库:https://github.com/asterisk/asterisk 标签:21.12.3 发布 asterisk-21.12.3 的变更日志 链接: - [完整变更日志](...) Asterisk Security Release 21.12.3 seclists.org +1
Asterisk 安全发布 20.20.1 由 Asterisk 开发团队通过 Fulldisclosure 于 7 月 2 日发布 Asterisk 开发团队特此宣布发布安全更新 Asterisk 20.20.1。 发布构建物可立即下载,地址如下: https://github.com/asterisk/asterisk/releases/tag/20.20.1 以及 https://downloads.asterisk.org/pub/telephony/asterisk 仓库:https://github.com/asterisk/asterisk 标签:20.20.1 发布 asterisk-20.20.1 的变更日志 链接: - [完整变更日志](...) Asterisk Security Release 20.20.1 seclists.org +1
经认证的 Asterisk 安全发布 certified-22.8-cert3 由 Asterisk 开发团队通过 Fulldisclosure 于 7 月 2 日发布 Asterisk 开发团队特此宣布发布安全更新:Certified Asterisk 22.8-cert3。发布制品可立即下载,地址如下: https://github.com/asterisk/asterisk/releases/tag/certified-22.8-cert3 https://downloads.asterisk.org/pub/telephony/certified-asterisk 仓库:https://github.com/asterisk/asterisk 标签:certified-22.8-cert3 发布 asterisk-certified-22.8-cert3 的变更日志 ... Certified Asterisk Security Release certified-22.8-cert3 seclists.org +1
OpenBSD mpls_do_error:通过 MPLS 标签栈越界读取导致的远程内核栈披露 shj 于 6 月 20 日发布------------------------------------------------------------------------ OpenBSD mpls_do_error:通过 MPLS 标签栈越读导致的远程内核栈披露 ------------------------------------------------------------------------ 受影响范围:2026-06-18 之前的 OpenBSD -current(已在 -current 中修复) 厂商:OpenBSD 严重程度:中等 报告者:Argus Systems 日期:2026-06-12 CVE:CVE-2026-56099 1. 摘要 ========== The... OpenBSD mpls_do_error: Remote Kernel Stack Disclosure via MPLS Label Stack Over-read seclists.org +1
OpenBSD sppp_pap_input:PAP 认证绕过 由 shj 发布于 6 月 20 日------------------------------------------------------------------------ OpenBSD sppp_pap_input:通过零长度 bcmp 绕过 PAP 认证 ------------------------------------------------------------------------ 受影响范围:OpenBSD 所有版本直至 7.6(-current 分支已修复) 厂商:OpenBSD 严重程度:高 报告者:Argus 日期:2026-06-16 1. 摘要 ========== sys/net/if_spppsubr.c 中的 sppp_pap_input() 函数使用... OpenBSD sppp_pap_input: PAP authentication bypass seclists.org +1
SEC Consult SA-20260618-0:Silver Leaf Technologies 的 Worksnaps.net Worksnaps 应用程序二进制文件中存在硬编码的根云凭据 由SEC咨询漏洞实验室发布,2026年6月20日通过全面披露发布 咨询漏洞实验室安全咨询 < 20260618-0 > ======================================================================= 标题:应用二进制中的硬编码根云凭证 产品:银叶科技 - Worksnaps.net Worksnaps 易受攻击版本:<2026年6月1日 修正版本:1.6.20260201 CVE编号:CVE-2025-10560 冲击:危急...... SEC Consult SA-20260618-0 :: Hardcoded Root Cloud Credentials in Application Binaries in Silver Leaf Technologies - Worksnaps.net Worksnaps seclists.org +1
SEC Consult SA-20260617-1:Quanos Content Solutions - SCHEMA ST4 中的多个漏洞 由SEC咨询漏洞实验室发布,2026年6月20日通过全面披露发布 咨询漏洞实验室安全咨询< 20260617-1 > ======================================================================= 标题:多重漏洞 产品:Quanos 内容解决方案 - SCHEMA ST4 易受攻击版本:所有本地 SCHEMA ST4 版本 修正版本:不适用,请参见缓解措施部分。 CVE编号:CVE-2026-11857,CVE-2026-11858...... SEC Consult SA-20260617-1 :: Multiple Vulnerabilities in Quanos Content Solutions - SCHEMA ST4 seclists.org +1
SEC Consult SA-20260617-0:Sprecher Automation SPRECON-E-C/-E-P/-E-T3 中存在多个关键漏洞 由SEC咨询漏洞实验室发布,2026年6月20日通过完全披露发布 咨询漏洞实验室安全咨询 < 20260617-0 > ======================================================================= 标题:多重关键漏洞 产品:Sprecher 自动化 SPRECON-E-C/-E-P/-E-T3 易受攻击版本:见下方易受攻击版本 修正版本:详见下方解答部分 CVE编号:CVE-2022-4333,CVE-2022-4332,CVE-2025-41741, ... SEC Consult SA-20260617-0 :: Multiple Critical Vulnerabilities in Sprecher Automation SPRECON-E-C/-E-P/-E-T3 seclists.org +1
SEC Consult SA-20260616-0 :: syracom AG 安全登录(双因素认证)中存在访问控制漏洞,适用于 Atlassian Jira/Confluence/Bitbucket #CVE-2026-12225 由SEC Consult Vulnerability Lab发布,Fulldisclosure 20260616-0 > < Consult Vulnerability Lab 安全咨询 ======================================================================= 标题:故障的访问控制 产品:Syracom AG Atlassian Jira 的安全登录(2FA) / Confluence / Bitbucket 易受攻击版本:3.4.0.x 修正版本:3.5.0.0 CVE编号:CVE-2026-12225 冲击:高...... SEC Consult SA-20260616-0 :: Broken Access Control in syracom AG Secure Login (2FA) for Atlassian Jira / Confluence / Bitbucket #CVE-2026-12225 seclists.org +1
APPLE-SA-06-16-2026-1 Beats 固件更新 1B211 苹果产品安全部于6月20日通过FullDisclosure发布 APPLE-SA-06-16-2026-1 击败固件更新1B211Beats 固件更新 1B211 解决了以下问题。 关于安全内容的信息也可在以下网站获取 https://support.apple.com/en-us/127557。苹果维护了一个安全发布页面,地址为 https://support.apple.com/100100 列出了近期的 带有安全警报的软件更新。蓝牙 可下载平台:Beats Studio Buds 影响:在蓝牙范围内的攻击者可能能够...... APPLE-SA-06-16-2026-1 Beats Firmware Update 1B211 seclists.org +1
PHP 8.5.7 'levenshtein()' signed-integer overflow 由 Khashayar Fereidani 于 6 月 20 日发布# PHP 8.5.7 levenshtein() 有符号整数溢出作者: Khashayar Fereidani 披露日期: 2026-06-18 公告: https://fereidani.com/php-857-levenshtein-signed-integer-overflow 联系方式: https://fereidani.com/contact 描述 levenshtein() 函数用于计算两个字符串之间的 Levenshtein 距离,并可选择接受自定义的插入、替换和删除操作成本。在 PHP 8.5.7 中,... PHP 8.5.7 `levenshtein()` signed-integer overflow seclists.org +1
PHP 8.5.7 dom_xml_serialization_algorithm() 栈溢出 由 Khashayar Fereidani 于 6 月 20 日发布# PHP 8.5.7 dom_xml_serialization_algorithm() 栈溢出作者: Khashayar Fereidani 披露日期: 2026-06-18 公告: https://fereidani.com/php-857-domxmlserializationalgorithm-stack-overflow 联系方式: https://fereidani.com/contact 描述 ext/dom/xml_serializer.c 中的 dom_xml_serialization_algorithm() 和 dom_xml_serialize_element_node() 函数依赖无界递归来序列化 XML 节点…… PHP 8.5.7 `dom_xml_serialization_algorithm()` stack-overflow seclists.org +1
PHP 8.5.7 'mb_substr()' 'SJIS-mac' size_t underflow Khashayar Fereidani 于 6 月 20 日发布# PHP 8.5.7 mb_substr() 'SJIS-mac' size_t 下溢作者: Khashayar Fereidani 披露日期: 2026-06-18 建议报告: https://fereidani.com/php-857-mbsubstr-sjis-mac-sizet-underflow 联系方式: https://fereidani.com/contact 描述 ext/mbstring/mbstring.c 中的 mb_get_substr() 函数在 from >= in_len 时,故意跳过了针对 SJIS-mac 编码的早期空值返回保护。因此,它随后…… PHP 8.5.7 `mb_substr()` 'SJIS-mac' size_t underflow seclists.org +1
PHP 8.5.7 'FILTER_SANITIZE_ENCODED' 未初始化读取 由 Khashayar Fereidani 于 6 月 20 日发布# PHP 8.5.7 FILTER_SANITIZE_ENCODED 未初始化读取问题作者: Khashayar Fereidani 披露日期: 2026-06-18 建议报告: https://fereidani.com/php-857-filtersanitizeencoded-uninitialized-read 联系方式: https://fereidani.com/contact 描述 在 ext/filter/sanitizing_filters.c 中,php_filter_encode_url 函数会留下瞬态数组的第 255 个字节(即 0xFF)处于未初始化状态。一个包含 256 字节的数组被填充…… PHP 8.5.7 `FILTER_SANITIZE_ENCODED` uninitialized read seclists.org +1
CVE-2025-68624:N-able Mail Assure 中通过欺骗实现跨租户身份验证绕过 由 Alessandro Bertoldi BCS 通过 Fulldisclosure 发布,日期为 6 月 20 日 CVE-2025-68624:N-able Mail Assure 中通过欺骗实现跨租户身份验证绕过 CVE ID: CVE-2025-68624 状态:争议中 CWE: CWE-290(通过欺骗实现身份验证绕过) 受影响产品:N-able Mail Assure(前身为 SolarWinds MSP Mail Assure) 受影响服务:N-able Mail Assure 基于云的跨租户 SMTP 中继基础设施 厂商:N-able Technologies 首次发现:2018 年 10 月 公开披露:2025 年 11 月,DeepSec Vienna... CVE-2025-68624: Cross-Tenant Authentication Bypass by Spoofing in N-able Mail Assure seclists.org +1
SEC Consult SA-20260615-1:: Wertheim SafeController 硬件存在多个漏洞,适用于金库房间(保险箱寄存系统 - 微控制器) 由 SEC Consult 漏洞实验室于 6 月 15 日通过 Fulldisclosure 发布 SEC Consult 漏洞实验室安全公告 < 20260615-1 > ======================================================================= 标题:多个漏洞 产品:Wertheim SafeController 保险库硬件 (保险箱系统——微控制器) 受影响版本:Controller 65000 - AssemblyVersion 6.11.8130.22319 Controller... SEC Consult SA-20260615-1 :: Multiple Vulnerabilities in Wertheim SafeController Hardware for VAULT ROOMS (Safe Deposit Locker System – Microcontroller) seclists.org +1
SEC Consult SA-20260615-0:: Wertheim SafeController 软件中存在多个关键漏洞,影响 VAULT ROOMS(保险箱系统) 由 SEC Consult 漏洞实验室于 6 月 15 日通过 Fulldisclosure 发布 SEC Consult 漏洞实验室安全公告 < 20260615-0 > ======================================================================= 标题:多个关键漏洞 产品:Wertheim SafeController 保险库控制软件 (保险箱系统) 受影响版本:AssemblyVersion 6.15.8328.28014 已修复版本:供应商未提供相关信息 CVE编号:... SEC Consult SA-20260615-0 :: Multiple Critical Vulnerabilities in Wertheim SafeController Software for VAULT ROOMS (Safe Deposit Locker System) seclists.org +1
SEC Consult SA-20260610-0:Slate Digital Connect(macOS)中的本地权限提升漏洞 由 SEC Consult 漏洞实验室于 6 月 15 日通过 Fulldisclosure 发布 SEC Consult 漏洞实验室安全公告 < 20260610-0 > ======================================================================= 标题:本地权限提升 产品:Slate Digital Connect (macOS) 受影响版本:1.37.0 已修复版本:- CVE编号:CVE-2026-24066、CVE-2026-24067 影响等级:高 主页:... SEC Consult SA-20260610-0 :: Local Privilege Escalation in Slate Digital Connect (macOS) seclists.org +1
SEC Consult SA-20260609-0:Waves Audio 的 Waves Central 中存在多个本地权限提升漏洞 由 SEC Consult 漏洞实验室于 6 月 15 日通过 Fulldisclosure 发布 SEC Consult 漏洞实验室安全公告 < 20260609-0 > ======================================================================= 标题:多个本地权限提升漏洞 产品:Waves Audio - Waves Central 受影响版本:v13.0.8 - v16.6.0 修复版本:v16.6.2 CVE编号:CVE-2026-24064、CVE-2026-24065 影响等级:高... SEC Consult SA-20260609-0 :: Multiple Local Privilege Escalation Vulnerabilities in Waves Audio - Waves Central seclists.org +1
[KIS-2026-11] Discuz! <= X5.0 (enable_disable.php) 本地文件包含漏洞 由 Egidio Romano 于 6 月 15 日发布----------------------------------------------------------------------- Discuz! <= X5.0 (enable_disable.php) 本地文件包含漏洞 ----------------------------------------------------------------------- [-] 软件链接: https://www.discuz.vip [-] 受影响版本: X5.0 版本,20260320 至 20260610 的发布版。 旧版 X3.4 和 X3.5 发布版也可能受到影响。 [-] 漏洞描述: 本地文件包含(LFI)... [KIS-2026-11] Discuz! <= X5.0 (enable_disable.php) Local File Inclusion Vulnerability seclists.org +1
[KIS-2026-10] Discuz! <= X5.0 基于 OCR 的验证码绕过漏洞 由 Egidio Romano 于 6 月 15 日发布------------------------------------------------------ Discuz! <= X5.0 基于 OCR 的验证码绕过漏洞 ------------------------------------------------------ [-] 软件链接: https://www.discuz.vip [-] 受影响版本: X5.0 版本,发布于 20260320 至 20260610 之间的版本。 旧版 X3.4 和 X3.5 版本也可能受到影响。 [-] 漏洞描述: Discuz! 中验证码实现存在安全弱点,允许自动化... [KIS-2026-10] Discuz! <= X5.0 OCR-based CAPTCHA Bypass Vulnerability seclists.org +1
[KIS-2026-09] Discuz! X5.0 (UC_KEY) 跨上下文令牌重用漏洞 由 Egidio Romano 于 6 月 15 日发布------------------------------------------------------------- Discuz! X5.0 (UC_KEY) 跨上下文令牌重用漏洞 ------------------------------------------------------------- [-] 软件链接: https://www.discuz.vip [-] 受影响版本: X5.0 版本,发布于 20260320 至 20260501 之间。 [-] 漏洞描述: 易受攻击的代码位于 /config/config_ucenter.php 配置文件内:... [KIS-2026-09] Discuz! X5.0 (UC_KEY) Cross-Context Token Reuse Vulnerability seclists.org +1
SEC Consult SA-20260608-0 :: 通过二进制注入在 Genetec 提供的 RabbitMQ 中实现权限提升,影响多个 Genetec 产品 由SEC咨询漏洞实验室发布,Fulldisclosure,日期为6月8日,咨询漏洞实验室安全咨询<20260608-0> ======================================================================= 标题:通过二元植树提升特权 产品:Genetec 提供的 RabbitMQ,应用于多个 Genetec 产品 易受攻击版本:多个产品,详见下文。 固定版本:多种产品,详见下文。 CVE编号:CVE-2026-25112 ... SEC Consult SA-20260608-0 :: Privilege Escalation via Binary Planting in Genetec-provided RabbitMQ in multiple Genetec products seclists.org +1
[SYSS-2026-004]SAP NetWeaver SAML XML Signature Wrapping 由 Moritz Bechler 通过 Fulldisclosure 发布,日期为 6 月 8 日 建议编号:SYSS-2026-004 产品:SAP NetWeaver ABAP / SAP_BASIS 制造商:SAP SE 受影响版本:SAP_BASIS 700 - 918 测试版本:7.93 Patch 300 漏洞类型:CWE-347:加密签名验证不当 风险等级:高 解决方案状态:已修复 制造商通知日期:2025-11-06 解决方案发布日期:2026-02-10... [SYSS-2026-004] SAP NetWeaver SAML XML Signature Wrapping seclists.org +1
[复苏-SA-2026-002]复活广告服务器漏洞 Matteo Beccati 于 6 月 4 日发布======================================================================== Revive Adserver 安全公告 REVIVE-SA-2026-002 ------------------------------------------------------------------------ https://www.revive-adserver.com/security/revive-sa-2026-002 ------------------------------------------------------------------------ 日期:2026-06-03 风险等级:中等至高 受影响的应用程序:Revive Adserver 版本... [REVIVE-SA-2026-002] Revive Adserver Vulnerabilities seclists.org +1