LangflowCSVAgent存在远程代码执行漏洞(CVE-2026-27966),因allow_dangerous_code参数硬编码为True,导致攻击者可执行任意Python代码或系统命令,影...
RustFS PostObject 策略验证缺失导致授权绕过漏洞(CVE-2026-27607)
RustFS存在授权绕过漏洞(CVE-2026-27607),因PostObject策略验证缺失,攻击者可绕过限制上传任意文件,影响1.0.0-alpha.56至1.0.0-alpha.82版本,已发...
惊!2025网安公司亏损榜:奇安信巨亏超11亿,近八成企业陷亏损
2025年网安行业陷入严重亏损潮,近八成企业亏损,奇安信以超11亿巨亏登顶亏损王,行业整体面临‘增收不增利’困境,头部企业集体承压,盈利企业寥寥无几。年底了,一边是互联网大厂年底晒出年终奖、期权激励的...
vLLM auto_map 动态模块远程代码执行漏洞 (CVE-2026-22807)
vLLM存在远程代码执行漏洞(CVE-2026-22807),因加载HuggingFace模型时未校验trust_remote_code,攻击者可控制模型路径注入执行代码,风险高。影响版本0.10.1
n8n Pyodide 沙箱绕过漏洞(CVE-2025-68668)
n8n平台Pyodide沙箱绕过漏洞(CVE-2025-68668)允许攻击者在具备工作流权限时执行任意命令,控制主机系统,漏洞等级严重。一、漏洞概述漏洞名称n8n Pyodide 沙箱绕过漏洞CVE...
SmarterMail 未授权文件上传漏洞(CVE-2025-52691)
SmarterMail存在未授权文件上传漏洞(CVE-2025-52691),攻击者无需认证即可上传恶意文件,可能导致任意代码执行和服务器完全控制,漏洞等级严重,影响版本≤9406,建议升级至9413...
Gogs 符号链接绕过漏洞导致远程代码执行(CVE-2025-8110)
Gogs符号链接绕过漏洞(CVE-2025-8110)允许攻击者通过未正确处理的符号链接,利用PutContents接口远程执行代码。影响版本为Gogs
React Server Components远程代码执行漏洞来袭,启明星辰提供解决方案
启明星辰监测到ReactServerComponents存在高危RCE漏洞(CVE-2025-55182),攻击者可通过构造恶意Payload在服务端执行代码。官方已发布补丁,启明星辰提供多产品解决方...
破译银狐通信密语——安星威胁检测智能体的深度检测之道
银狐黑产组织持续升级攻击手法,启明星辰安星威胁检测智能体通过构建三道防线,精准捕获其通信本质,实现对已知及未知变种的全面覆盖。“银狐”黑产组织自出现以来持续演变,攻击手法不断升级。其早期通过钓鱼邮件和...
Monsta FTP 远程代码执行漏洞(CVE-2025-34299)
MonstaFTP 2.10.3至2.11.2版本存在严重远程代码执行漏洞(CVE-2025-34299),攻击者可诱导实例连接恶意SFTP服务器,通过路径验证缺陷写入任意文件并执行代码。官方已发布2...
这些国产商业化漏洞扫描工具你用过吗
本文介绍了国产网络安全漏洞扫描工具市场概况及部分主流产品,包括绿盟科技RSAS、启明星辰天镜、盛邦安全RayScan等,具备高效扫描、精准评估及智能分析能力,助力提升网络安全防护水平。点击上方蓝字关注...
DataEase Redshift JDBC RCE (CVE-2025-58748)
一、漏洞概述漏洞名称DataEase Redshift JDBC RCECVE IDCVE-2025-58748漏洞类型RCE发现时间2025-09-16漏洞评分8.7漏洞等级高危攻击向量网络所需权限...
16

