今日,亚信安全CERT监控到安全社区研究人员发布安全通告,CrushFTP 存在一个身份验证绕过漏洞,编号为 CVE-2025-2825。该漏洞源于身份验证机制存在缺陷,未能正确处理身份验证标头。攻击...
Next.js Middleware鉴权绕过漏洞安全风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,Next.js 存在一个授权绕过漏洞,编号为 CVE-2025-29927。攻击者可能通过发送精心构造的 x-middleware-subre...
高危!PHP CGI Windows平台远程代码执行漏洞风险通告
近日,亚信安全CERT监控到安全社区研究人员发布安全通告,披露了PHP CGI Windows平台存在远程代码执行漏洞(CVE-2024-4577)。该漏洞发生在PHP在Window平台运行且使用特定...