漏洞
未读
CVE-2026-62735漏洞POC已公开
本地一个低权限程序,构造一次特制的 HTTP 响应,Windows 内核就把响应头的总长度算错了。四个数加起来正好 4 GB,32 位变量装不下,存进去就是 0。http.sys 按 0 开缓冲区,末尾多写出去 48 字节。 48 字节,不多。公开的验证代码在 Windows 11 25H2 上已经
漏洞
未读
gitlab-CVE-2026-19478-代码注入
影响版本 GitLab CE/EE>= 18.2, < 18.11.11 ·< 19.0.8 ·< 19.1.6 ·< 19.2.4 漏洞复现 Fofa: title="gitlab" POC/EXP: step1 获取path_with_namespace GET /api/v4/pr
漏洞
未读
RuoYi-Vue-Plus-5.X tenant_id SQL注入漏洞
影响版本 RuoYi-Vue-Plus 5.X 系列版本 漏洞复现 Fofa: body="RuoYi-Vue-Plus后台管理框架" POC/EXP: step1 extractvalue报错注入 POST /auth/register HTTP/1.1
Host: 127.0.0.1
Accep
漏洞
未读
CVE-2026-9198 深度复盘:IBM Langflow AI 平台零认证 RCE 攻击链全拆解
漏洞概览 2026 年 8 月 4 日,CISA 将 CVE-2026-9198 加入已知被利用漏洞(KEV)目录。这个 CVSS 9.8 的零认证远程代码执行漏洞影响 IBM Langflow OSS 1.0.0 至 1.10.0 版本,攻击者无需任何凭据即可通过两个 API 端点的链式调用在目标
漏洞
未读
CVE-2026-68138:Linux qdisc
一个概念验证的本地权限升级漏洞利用 针对 CVE-2026-68138,这是 Linux 流量控制速率表代码中的一场竞赛。在 在测试的QEMU环境中,PoC从普通进程升级为 外部 UID 1000 映射到初始用户命名空间中 UID 为 0 的 shell。 警告 该代码故意破坏内核堆状态。只在 你拥
漏洞
未读
Linux高危本地提权漏洞CVE-2026-31431实验复现
一、漏洞介绍 CVE-2026-31431是一个本地账号,提权root的高危漏洞 二、漏洞复现 通知执行一个POC python脚本, 就可以快速完成提权
漏洞
未读
CVE-2026-9700 Eventer插件SQL注入漏洞复现
CVE-2026-9700,一个在WordPress Eventer插件中埋了不知道多久的时间盲注漏洞,CVSS 7.5,直接打数据库,无需登录。来吧,上手试一下。 漏洞背景 Eventer 是一个流行的WordPress活动管理插件,用于创建和管理活动日程、票务等。该漏洞存在于所有版本中(截至漏洞
漏洞
未读
Ecommerce-CodeIgniter-Bootstrap 远程代码执行漏洞复现
漏洞简介 CVE-2026-14637 是一个影响 kirilkirkov Ecommerce-CodeIgniter-Bootstrap 项目的 SQL 注入漏洞,CVSS 评分 8.2,攻击者无需认证即可通过精心构造的请求实现远程代码执行。这玩意儿在野已经有人开始扫了,今天带兄弟们手把手复现一波
漏洞
未读
CVE-2026-16723复现(fastjson rce)
1. 漏洞介绍 Fastjson 是阿里巴巴开源的一款高性能 Java JSON 解析库,支持将 Java 对象序列化为 JSON 字符串以及将 JSON 字符串反序列化为 Java 对象。该库凭借其出色的解析性能和简洁的 API 设计,在国内 Java 生态系统中占据主导地位,被广泛应用于企业级后
漏洞
未读
CVE-2026-34037 Coolify 未授权RCE漏洞复现
漏洞背景 Coolify 是一个开源的自托管平台,用于管理服务器、应用和数据库,类似 Vercel 或 Netlify 的私有化部署版本。CVE-2026-34037 是一个未经身份验证的远程代码执行漏洞,影响 Coolify 4.0.0-beta.258 及之前版本。 CVE编号: CVE-202
漏洞
未读
金和OA C6 PlanGiveOut.aspx SQL注入漏洞+越权访问IDOR漏洞+XSS漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 PlanGiveOut.aspx 接口处存在SQL注入漏洞、XSS漏洞、越权访问IDOR漏洞,攻击者除了可以利用SQL注入