Citrix NetScaler 内存泄漏(CVE-2025-5777)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
共收录 68 条相关安全情报。
← 返回所有主题Citrix NetScaler 内存泄漏(CVE-2025-5777)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
PLANET VDR-300NU ADSL Router - 未授权修改DNS
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
无人机开源飞控 PX4-Autopilot堆栈溢出漏洞 CVE-2025-15150
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
MongoDB内存泄漏 CVE-2025-14847(MongoBleed)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
1Panel 代理证书验证绕过导致任意命令执行漏洞(CVE-2025-54424)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
ModelContext Inspector 未授权访问漏洞(CVE-2025-49596)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
llamaindex SQL 注入漏洞(CVE-2025-1750)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Screen 本地权限提升漏洞(CVE-2025-23395)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Zabbix认证后SQL注入漏洞(CVE-2024-42327)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
ProjectSend认证绕过漏洞(CVE-2024-11680)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
PyTorch库RPC框架反序列化RCE漏洞(CVE-2024-48063)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Grafana认证后DuckDB-SQL注入漏洞(CVE-2024-9264)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
SPIP BigUp Unauthenticated RCE(CVE-2024-8517)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Rejetto HFS 远程命令执行漏洞(CVE-2024-39943)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Apache HugeGraph-Server Command Execution In Gremlin(CVE-2024-27348)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Zabbix 后台延时注入(CVE-2024-22120)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
CrushFTP 认证绕过漏洞(CVE-2024-4040)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
WL-330NUL远程命令执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Tibbo Technology AggreGate远程代码执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Symantec Endpoint Protection Manager-RU6-MP3任意操作系统命令执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Joomla “Ja-Ka-Filter-And-Search” 组件 SQL 注入漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
京公网安备 11010502034610号
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Joomla com_breezingforms 任意文件上传漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Jenkins JRMP远程代码执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
seacms /htdocs/seacms/member.php id参数 SQL注入
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Dswjcms Lib/Action/Admin/BasisAction.class.php id参数等9处SQL注入
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
NetCommWireless HSPA 3G10WVE 命令执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Ivanti Endpoint Manager Mobile代码注入漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Linux 内核提权 CVE-2026-31431(copy-fail)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
本输入为知道创宇安全研究团队(Seebug)对其开源项目 Pocsuite 的官方介绍,并非典型的安全漏洞公告。Pocsuite 是一个开源的远程漏洞测试(PoC)框架,由知道创宇安全研究团队长期维护,是团队进行 Web 安全研究的重要基础设施。根据公告原文,该框架支撑了团队在 Web 安全研究领域的领先能力。输入中未提及任何具体的 CVE 编号、受影响产品版本、漏洞成因、攻击路径或实际危害,也未给出严重性评级。由于缺少漏洞细节,该信息无法用于指导具体的补丁修复或应急响应,但可帮助防守方了解安全社区常用的测试工具形态,从而在内部采用相应的检测或防御对策(例如识别内网中异常的 PoC 扫描流量)。该框架作为开源项目,其代码和文档公开可见,防守方也可对其技术原理进行研究,以增强对常见漏洞利用手法的理解。然而,本公告不构成任何漏洞预警或攻击情报,请勿将其视为存在在野利用或安全威胁的直接证据。
💡 风险点: Pocsuite 是知名安全团队维护的开源漏洞测试框架,了解其能力有助于防御方评估自身风险暴露面,但本输入自身不包含任何漏洞信息,因此仅是背景参考。
🎯 建议动作: 由于无具体漏洞信息,建议继续关注知道创宇 Seebug 的官方安全公告。若内网存在使用该框架的扫描行为,应结合流量监控进行识别。建议将 Pocsuite 纳入资产清单,跟踪其版本更新。
本次输入为知道创宇旗下 Seebug 漏洞平台的简介页面,并非具体的漏洞安全公告。Seebug 是一个面向安全研究社区的中文漏洞库,其收录了超过 52206 个漏洞以及 44236 个 PoC(概念验证)样本,是国内知名且在国际上具有影响力的漏洞参考、分享与学习平台。输入内容并未提及任何具体的漏洞编号、受影响产品、技术细节或攻击场景,也未给出风险等级。因此,本次总结不涉及真实漏洞事件,仅记录该平台的基本信息和规模,供安全人员了解可参考的漏洞情报来源。由于没有附带的公告正文或漏洞描述,无法提取出可供防御方直接利用的修复建议或缓解措施。建议安全团队将 Seebug 作为日常漏洞情报监测渠道之一,结合官方其他渠道(如 CISA KEV、厂商安全公告)综合获取漏洞信息。
💡 风险点: Seebug 是国内权威漏洞平台,可作为漏洞情报源,但本次输入无具体漏洞详情,需结合其他渠道使用。
🎯 建议动作: 关注 Seebug 官方平台更新,定期检索相关漏洞信息,并结合自身资产情况评估影响,及时修复已知漏洞。
该输入为知道创宇(Knownsec)旗下安全防护产品“网站安全防护”的官方宣传页面摘要,并非具体安全漏洞公告。内容主要介绍其基于十年Web安全防护经验构建的多层防护体系,结合云端大数据与安全CDN加速能力,宣称可对黑客发起的DDoS攻击、DNS攻击、CC攻击进行高效识别和拦截,以保障网站安全。页面未披露任何具体CVE漏洞、技术缺陷、攻击案例或修复补丁信息,也未提供受影响产品版本或严重性评级。因此,该消息仅具有产品能力说明性质,不能作为安全事件或漏洞告警处理,也不涉及具体的修复措施。建议用户将该信息视为厂商的产品能力介绍,而非紧急安全通告。
💡 风险点: 该输入是厂商产品宣传内容,而非安全漏洞公告,不涉及具体风险或受影响资产,因此无紧急处置必要,但可了解其防护能力范围作为参考。
🎯 建议动作: 该信息不构成漏洞预警,无需采取紧急修复措施。建议关注知道创宇官方后续发布的安全公告或漏洞通报,确认真实威胁情报后再进行相应防护评估与加固。
Paper专业的技术文章,安全经验的积累。Paper 栏目专注于安全技术文章的收录。我们推崇黑客精神,技术分享和热衷解决问题及超越极限,Seebug Paper 期待您的分享。
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Linux 内核提权 Dirty Frag(Dirty Frag)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
TOPSEC Firewalls - Remote Exploit (ELIGIBLEBACHELOR)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Fortigate Firewalls - Remote Code Execution (EGREGIOUSBLUNDER)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Schneider Electric Modicon M340 PLC Station P34模块Web Servers安全漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
网易开源Pomelo游戏服务端框架未授权访问导致远程命令执行
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Cisco ASA / PIX - Privilege Escalation (EPICBANANA)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Relevant Instructions
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Vulnerability Definition
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Participation Detail Reward
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Participation PoC Reward
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Industrial Topic Reward
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Submit New Vulnerability
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Data Statistics
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Develop Document
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Vulnerability List
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Component Categories
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Vulnerability Category
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Synology NAS DSM 5.2 远程代码执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
ThinkSNS \apps\weiba\Lib\Action\GroupAction.class.php SQL注入漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Ruby colorscore gem任意代码执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
多款Huawei产品DHCP拒绝服务漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Linux kernel "drivers/usb/serial/whiteheat.c" 拒绝服务漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Huawei Enterprise Information Engine SQL注入漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Siemens COMOS 本地提权漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Siemens RuggedCom ROS和ROX设备信息泄露
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Oracle Beehive 'playAudioFile.jsp'远程代码执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Schneider Electric产品基于栈的缓冲区溢出漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
华为Secoway USG系列防火墙存在弱密码漏洞。攻击者可能通过暴力破解或使用已知默认凭证(如admin/admin)登录设备管理界面,从而获取防火墙的完全控制权限。一旦成功登录,攻击者可以修改防火墙规则、拦截或篡改网络流量、建立VPN隧道、植入后门等,严重威胁企业内网安全。该漏洞影响多个USG型号,具体版本未明确。由于防火墙是网络边界关键设备,弱密码问题使其成为攻击者的优先目标。
💡 风险点: 防火墙是网络边界的第一道防线,弱密码可导致攻击者完全控制设备,进而渗透内网、窃取数据或发起进一步攻击。
🎯 建议动作: 立即修改所有华为USG防火墙的默认密码,确保使用强密码策略(大小写字母、数字、特殊字符组合,长度不少于12位);禁用不必要的管理接口,限制管理IP白名单;定期审计登录日志,检测异常登录行为;关注华为官方安全公告,及时升级固件。
Yokogawa YFGW410 gateway
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
多款Huawei路由器信息泄露漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Cisco Prime Network Services Controller任意命令执行漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Schneider Electric PowerLogic™ Series 800 Power Meter 弱口令
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
TodayMail邮件系统 webmail/main/letter.inc.php 文件 typeid参数 SQL漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Craft CMS 验证后模版注入导致远程命令执行漏洞(CVE-2025-46731)
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估
Browser Use WebUI 反序列化漏洞
💡 风险点: 原文内容(由于配额限制,未进行深度 LLM 分析)
🎯 建议动作: 建议根据原文自行评估