RouterOSSSH公钥认证绕过漏洞CVE-2026-67276
一次典型的"匹配与验签信任错位"——比对凭据时漏掉一个字段,验签时又信任了攻击者提供的输入。两个疏漏叠加,让攻击者在只掌握公钥的情况下冒充任意用户登录路由器。 漏洞描述
漏洞
未读
Nacos 3.x 鉴权作用域错配 未授权接管漏洞分析
Nacos 3.x 鉴权作用域错配漏洞分析 未授权创建管理员账户 完全接管服务端 漏洞描述 Nacos 是阿里巴巴开源的服务注册与配置中心,广泛用于微服务架构。CVE 暂未分配的该漏洞影响 Nacos 3.0.0 ~ 3.2.3:用户、角色、权限三个管理接口落在了一个默认不鉴权的作用域里。 远程未认
漏洞
未读
RCE PoC CVSS 9.8公开 CVE-2026-57827
漏洞描述 Joomla 组件 RSFiles! (com_rsfiles) 是一款流行的文件管理和下载扩展,广泛用于 Joomla 网站的文件管理与分发。在 1.17.12 之前的版本中,存在严重的未授权任意文件上传漏洞。 根本原因是 RSFiles! 的上传逻辑采用了“分离控制器”设计:上传流程被
漏洞
未读
Redis CVE-2026-81934 深度分析
前言 2026 年 8 月 27 日,CVE-2026-81934 的公开记录落地。它描述的是 Redis 里一个释放后使用(Use After Free, UAF)漏洞,位置在 src/tls.c 的 tlsProcessPendingData() 函数,影响所有编译并启用了 TLS 支持的 Re
漏洞
未读
Windows http.sys CVE-2026-62735 提权链拆解
前言 2026 年柏林的 Pwn2Own 赛场上,韩国研究员 Siyeon Wi 演示了一条 Windows 内核提权链。三个月后的 8 月 11 日,微软在月度安全更新中把它收编为 CVE-2026-62735。又过了大约两周,一份能在 Windows 11 25H2 上稳定跑到 SYSTEM s
漏洞
未读
Linux SCTP CVE-2026-52924 深度分析
2026 年 6 月,Linux 内核合入了一个只有一行的补丁。它修掉的问题,躺在 SCTP 协议栈里将近九年。 补丁本身平淡无奇,把一条"重传"命令换成一条"清空"命令。但它背后是一个典型的生命周期错误:内核在某条状态回滚路径上释放了一块内存,却忘了通知那个还指着它的调度器缓存指针。等到调度器下次
漏洞
未读
一条命令就能劫持SRS直播间?
声明:本文针对的是已公开、有官方修复方案的配置类安全问题(SRS RTMP 未授权推流)。所有操作均在本地靶机环境中完成,仅用于安全研究与防御学习。请勿对未授权目标进行测试。 一、漏洞背景 1.1 SRS 是什么 SRS(Simple Realtime Server)是当下最流行的开源
漏洞
未读
sd-webui-prompt-all-in-one 漏洞
Stable Diffusion WebUI(AUTOMATIC1111)是目前开源社区最火的 AI 绘画部署方案,没有之一。企业内部用它跑模型训练、批量生图、搭建 AI 创作平台,早已不是新鲜事。 而 sd-webui-prompt-all-in-one 是 SD WebUI 生态中排名前列的扩展
漏洞
未读
OpenClaw CVE-2026-25253 一键 RCE 深度分析
2026 年初,一类新的攻击面随着 AI 助手的普及浮出水面。OpenClaw(前身 Moltbot 与 ClawdBot)是运行在用户本机的开源 AI 助手,能够代替持有者收发消息、调用外部服务、执行本地命令。它拿到的权限越高,出错的代价越大。 本文研究的对象是 CVE-2026-25253,一个
漏洞
未读
CVE-2026-62735漏洞POC已公开
本地一个低权限程序,构造一次特制的 HTTP 响应,Windows 内核就把响应头的总长度算错了。四个数加起来正好 4 GB,32 位变量装不下,存进去就是 0。http.sys 按 0 开缓冲区,末尾多写出去 48 字节。 48 字节,不多。公开的验证代码在 Windows 11 25H2 上已经
漏洞
未读
gitlab-CVE-2026-19478-代码注入
影响版本 GitLab CE/EE>= 18.2, < 18.11.11 ·< 19.0.8 ·< 19.1.6 ·< 19.2.4 漏洞复现 Fofa: title="gitlab" POC/EXP: step1 获取path_with_namespace GET /api/v4/pr
漏洞
未读
RuoYi-Vue-Plus-5.X tenant_id SQL注入漏洞
影响版本 RuoYi-Vue-Plus 5.X 系列版本 漏洞复现 Fofa: body="RuoYi-Vue-Plus后台管理框架" POC/EXP: step1 extractvalue报错注入 POST /auth/register HTTP/1.1
Host: 127.0.0.1
Accep
漏洞
未读
CVE-2026-9198 深度复盘:IBM Langflow AI 平台零认证 RCE 攻击链全拆解
漏洞概览 2026 年 8 月 4 日,CISA 将 CVE-2026-9198 加入已知被利用漏洞(KEV)目录。这个 CVSS 9.8 的零认证远程代码执行漏洞影响 IBM Langflow OSS 1.0.0 至 1.10.0 版本,攻击者无需任何凭据即可通过两个 API 端点的链式调用在目标