Linux Kernel DirtyClone本地权限提升漏洞(CVE-2026-43503)源于内核在克隆网络数据包分片时未能正确传播共享标志位,导致写时复制失效,攻击者可构造网络包修改内存中特权二...
c-ares TCP Use-After-Free 漏洞深度解析:从 DNS 响应序列到本地 Calculator 代码执行 PoC
本文深入解析c-ares库中的TCP Use-After-Free漏洞,详细阐述漏洞成因、触发路径(通过EDNS重试与连接重置)以及利用PoC实现本地calculator代码执行的过程,涵盖从基础概念...
天融信上网行为管理系统 pc.php 接口存在xss漏洞
天融信上网行为管理系统pc.php接口存在XSS漏洞,攻击者可注入恶意JavaScript代码,导致Cookie窃取、会话劫持等风险。本文提供漏洞描述、影响版本、FOFA语法及修复建议,并附POC用于...
QNAP修补QuMagie漏洞,防止私人媒体文件泄露
QNAP修复了QuMagie中的四个漏洞,其中三个无需登录即可利用,允许攻击者窃取私人照片、人脸识别缩略图及相册压缩包。第四个漏洞影响LicenseCenter。目前无在野利用报告,但建议用户立即更新...
usbliter8:针对苹果 A12、A13 芯片设备推出无法修复的 BootROM 漏洞利用工具
ParadigmShift安全研究团队于2026年6月18日公开usbliter8漏洞利用工具,可在苹果A12、A13芯片的SecureROM中实现任意代码执行。该漏洞源自Synopsys DWC2 ...
安全预警!Fortinet连爆三大9.1分漏洞,黑客竟用AI写Exp?
Fortinet飞塔设备近期遭黑客猛烈攻击,三个CVSS 9.1分高危漏洞被利用,其中CVE-2026-25089的攻击样本疑似由AI大模型生成,但存在Bug。漏洞组合可实现无需认证的远程命令执行,企...
【漏洞速递】Nginx Proxy Manager远程代码执行漏洞(CVE-2026-40519)
NginxProxyManager存在远程代码执行漏洞(CVE-2026-40519),因setupCertbotPlugins()函数未对dns_provider_credentials参数安全过滤...
CVE-2026-42824:Copilot SearchLeak 漏洞,AI 化身数据窃密内鬼|Damian 攻防实验室实测
本文剖析CVE-2026-42824(CopilotSearchLeak)高危漏洞,攻击者利用恶意URL绕过Copilot权限校验,窃取员工邮箱、2FA验证码和企业涉密文档。提供了完整攻击链拆解、简易...
LiteLLM存在远程命令执行漏洞CVE-2026-42271 附POC
LiteLLM开源Python库存在远程命令执行漏洞CVE-2026-42271,影响版本中POST接口缺少角色检查和命令白名单验证,攻击者可利用恶意command参数在代理主机执行任意系统命令。修复...
哪吒探针路径穿越漏洞复现及修复
哪吒探针(v1.x~v2.0.12)存在严重路径穿越漏洞(CVE-2026-53519),无需认证即可通过两个HTTP请求下载敏感配置文件(config.yaml)和数据库(sqlite.db),从而...
爱数 AnyShare SMTP_GetConfig 信息泄露漏洞
爱数AnyShare存在SMTP_GetConfig信息泄露漏洞,攻击者可获取SMTP用户名密码等敏感配置。影响所有版本,可通过fofa语法识别。建议打补丁、部署WAF或限制访问。内部圈子提供已验证P...
pgAdmin 4发布,修复了七个安全漏洞并新增功能
pgAdmin4 v9.16版本发布,修复了7个安全漏洞(CVE-2026-12044至CVE-2026-12050),包括SQL注入、跨站脚本、认证绕过等严重问题,并新增多服务器标签着色、中键关闭标...
3666

