漏洞利用 第8页
漏洞利用 – 华盟网

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙2个月前
02913

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析

cPanel/WHM 认证绕过漏洞 CVE-2026-41940 深度分析-华盟网
深度解析 CVE-2026-41940 漏洞原理:攻击者通过会话文件 CRLF 注入实现 cPanel/WHM 认证绕过,影响全球 7000 万域名。
小龙的头像-华盟网小龙3个月前
0269

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用

Citrix NetScaler又爆内存越读漏洞CVE-2026-8451:披露不到24小时即遭在野利用-华盟网
Citrix NetScaler再曝高危漏洞CVE-2026-8451,CVSS 8.8,与CitrixBleed4同源。攻击者可读取进程内存,披露24小时内即遭在野利用。
小龙的头像-华盟网小龙1个月前
02310

FortiClient EMS 预身份验证 SQL 注入漏洞 (CVE-2026-21643)

FortiClient EMS 预身份验证 SQL 注入漏洞 (CVE-2026-21643)-华盟网
近期,Fortinet 旗下的终端安全管理系统 FortiClient EMS 被曝存在一个极其严重的 SQL 注入漏洞。该漏洞允许攻击者在无需任何身份验证的情况下,远程执行恶意 SQL 命令,甚至控制底层服务器。 &...
guaigou的头像-华盟网华盟君4个月前
0220

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)

CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)-华盟网
安全研究人员披露CVE-2026-68138漏洞,存在于Linux内核流量控制qdisc rate-table代码中,利用竞态条件实现本地权限提升,影响Linux 5.1至7.1.5版本。
小龙的头像-华盟网小龙30天前
0225

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath

CVE-2026-17544:一行PHP代码打爆PHP 8.4/8.5的bcmath-华盟网
PHP bcmath bccomp越界写漏洞CVE-2026-17544深度分析,CVSS 9.8 Critical,附完整可复现PoC。
小龙的头像-华盟网小龙29天前
02211

Fastjson漏洞分析附POC

Fastjson漏洞分析附POC-华盟网
阿里fastjson被曝出新的严重漏洞,攻击者利用@JSONType注解配合jar:http协议绕过autoType限制实现RCE。受影响版本1.2.66-1.2.83,附POC下载地址。
小龙的头像-华盟网小龙1个月前
02111

AI程序漏洞演示:CVE-2026-22812 (OpenCode RCE)【暗网卧底给的视频】一会删除

  1. 漏洞核心:不设防的本地服务器 OpenCode 在运行时会自动启动一个本地 HTTP 服务器,用于处理 AI 代理与系统终端之间的交互。 根本原因:该服务器在设计上完全缺失了身份验证机制(CWE-306...
guaigou的头像-华盟网华盟君4个月前
0190

【视频】React 服务器函数原型污染 (RCE)

这个视频值得研究,主要是:当前现代 Web 框架(如 Next.js)中 服务器组件(RSC) 与 客户端运行时 之间序列化机制的安全性边界。 1. 漏洞基本信息 CVE 编号:CVE-2025-55...
guaigou的头像-华盟网华盟君4个月前
0180

LiteLLM漏洞链:低权限用户即可接管AI网关服务器

LiteLLM漏洞链:低权限用户即可接管AI网关服务器-华盟网
Obsidian Security发现LiteLLM代理中存在严重漏洞链,低权限账户可通过三个漏洞串联利用,最终获得完整管理员权限并在服务器上执行任意代码,综合CVSS评分高达9.9。
小龙的头像-华盟网小龙2个月前
01712

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析

Zapscape:CVE-2026-64561 Linux内核KVM虚拟机逃逸漏洞深度分析-华盟网
安全研究人员发现Linux内核KVM/x86漏洞Zapscape(CVE-2026-64561),可实现虚拟机逃逸到宿主机root。公开PoC已验证可用。
小龙的头像-华盟网小龙31天前
01513

GIF 账户接管漏洞演示视频(PoC)。

GIF 账户接管漏洞(GIF Account Takeover) 通常是指由于 Web 应用在处理 GIF 图片(或通过图片上传/解析组件)时,存在逻辑缺陷或安全配置不当,导致攻击者可以通过诱导受害者加载一张“特制”...
guaigou的头像-华盟网华盟君4个月前
0140