漏洞 第3页
漏洞 – 华盟网

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限

Foxit PDF Reader 本地提权漏洞分析:普通用户如何获取SYSTEM权限-华盟网
安全研究人员披露Foxit PDF Reader存在高危本地提权漏洞CVE-2026-57239,攻击者可利用更新机制从普通用户权限提升至SYSTEM,附POC和修复建议。
小龙的头像-华盟网小龙1个月前
01114

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC

CVE-2026-49176:Windows WalletService 本地提权漏洞公开 PoC-华盟网
安全研究人员公开了 CVE-2026-49176 的完整利用代码,该漏洞影响 Windows WalletService,标准用户可借此获得 SYSTEM 权限。微软已于 7 月 14 日修复,请立即打补丁。
小龙的头像-华盟网小龙1个月前
04614

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)

GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)-华盟网
安全研究人员披露GeoServer jsonArrayContains函数未授权SQL注入漏洞,攻击者可在PostgreSQL sa权限下实现RCE,附Python PoC。
小龙的头像-华盟网小龙31天前
08714

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点

印度三大银行遭Android恶意软件仿冒:Firebase成钓鱼新窝点-华盟网
印度政府要求Google下架57个Firebase账户,其中7个仿冒SBI、ICICI、Axis三大银行。黑客利用Firebase云服务分发Android恶意软件,窃取信用卡信息和OTP验证码。
小龙的头像-华盟网小龙21天前
0614

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试

Nacos 3.x 鉴权作用域错配漏洞:未授权接管服务端的 POC 测试-华盟网
Nacos 3.0.0~3.2.3 存在鉴权作用域错配漏洞,攻击者无需凭证即可建号赋权拿 token,完全接管服务端。附 POC 测试步骤。
小龙的头像-华盟网小龙15天前
0914

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议

Linux内核SCTP协议栈UAF漏洞CVE-2026-52924 PoC公开:CVSS 9.8与一场LPE评分争议-华盟网
Linux内核SCTP流控制传输协议栈释放后使用漏洞CVE-2026-52924的完整exploit公开,远程发包触发本地提权,附PoC下载。
小龙的头像-华盟网小龙9天前
0414

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell

CVE-2026-10520 Ivanti Sentry 预认证 RCE 漏洞:一条 form 表单换 root shell-华盟网
Ivanti Sentry MICS API 预认证命令注入漏洞 CVSS 10.0,单个 POST 即可获取 root shell,技术原理与 POC 完整复盘。
小龙的头像-华盟网小龙5天前
0314

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC

Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC-华盟网
Chrome 2026 第六个零日漏洞野外利用中,攻击者通过构造 HTML 页面触发 V8 引擎类型混淆,POC 已公开。
小龙的头像-华盟网小龙3天前
0314

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞

CVSS 9.8!AVideo平台曝零点击远程命令注入漏洞-华盟网
了解AVideo平台的严重远程命令注入漏洞CVE-2026-29058,CVSS评分为9.8。该漏洞无需用户交互即可触发,全球数千服务器面临风险。立即采取防护建议以避免潜在安全威胁。
guaigou的头像-华盟网华盟君5个月前
06513

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟

Service Lighting支付卡数据泄露事件:供应链安全的又一次警钟-华盟网
Service Lighting曝出支付卡数据泄露事件,揭示了中小企业在支付安全和PCI合规方面面临的挑战。了解漏洞详情、防护建议及行业影响,确保企业信息安全。
guaigou的头像-华盟网华盟君5个月前
06913

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现

5040美元Twitter漏洞赏金:绕过电话号码/电子邮件限制的漏洞发现-华盟网
安全研究员披露Twitter高危漏洞:攻击者可绕过用户隐私设置,通过电话/邮箱获取任意账号ID。540万用户数据被爬取并在暗网出售,漏洞源于安卓客户端授权流程,赏金5040美元。
小龙的头像-华盟网小龙2个月前
02913

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)

CVE-2026-60206:Oracle WebLogic Server SAML认证绕过漏洞(CVSS 9.9)-华盟网
Oracle WebLogic Server SAML认证绕过漏洞CVE-2026-60206,CVSS评分9.9,影响12.2.1.4.0至15.1.1.0.0,已有公开POC,支持XSW等攻击向量。
小龙的头像-华盟网小龙42天前
0513