漏洞 第47页
漏洞 – 华盟网

Fastjson漏洞分析附POC

Fastjson漏洞分析附POC-华盟网
阿里fastjson被曝出新的严重漏洞,攻击者利用@JSONType注解配合jar:http协议绕过autoType限制实现RCE。受影响版本1.2.66-1.2.83,附POC下载地址。
小龙的头像-华盟网小龙10天前
01111

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析

仅需一个Header:价值$3000的HTTP Basic认证绕过漏洞分析-华盟网
安全研究员ALR披露高危认证绕过漏洞,仅需添加Authorization: Basic请求头即可绕过整个认证系统,访问50余个API端点,赏金$3000。
小龙的头像-华盟网小龙54天前
0107

【视频】CVE-2026-32746,CVSS 评分高达 9.8

安全研究团队(Dream Security)近期公开了 GNU InetUtils telnetd 服务的一个底层缓冲区溢出漏洞。该漏洞被追踪为 CVE-2026-32746,CVSS 评分高达 9.8。它允许攻击者在无需登录的情况下,...
guaigou的头像-华盟网华盟君2个月前
0100

记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口

记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口-华盟网
某密码管理器应用存在IDOR漏洞,攻击者通过JS文件发现隐藏接口,成功越权查看其他用户的受信任设备信息,包括IP地址和加密密钥。
小龙的头像-华盟网小龙38天前
097

GIF 账户接管漏洞演示视频(PoC)。

GIF 账户接管漏洞(GIF Account Takeover) 通常是指由于 Web 应用在处理 GIF 图片(或通过图片上传/解析组件)时,存在逻辑缺陷或安全配置不当,导致攻击者可以通过诱导受害者加载一张“特制”...
guaigou的头像-华盟网华盟君2个月前
090

Zoho账户接管漏洞:一次点击如何导致全面失控

Zoho账户接管漏洞:一次点击如何导致全面失控-华盟网
安全研究人员发现Zoho存在DOM XSS和PostMessage配置错误两处漏洞,可被利用直接接管用户账户,建议尽快修复。
小龙的头像-华盟网小龙53天前
0811

Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存

Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存-华盟网
watchTowr披露Citrix NetScaler CVE-2026-8451内存越读漏洞,CVSS 8.8,野外利用已出现。ProjectDiscovery发布检测工具,受影响版本一览。
小龙的头像-华盟网小龙28天前
0812

【视频】一键式 NTLM 泄露漏洞

利用截图工具应用程序进行 NTLM 泄露。 概括此漏洞允许远程攻击者泄露受影响版本的截图工具应用程序用户的 NTLM 响应。利用此漏洞需要用户交互,即目标用户必须访问恶意页面或打开一个链接,该...
guaigou的头像-华盟网华盟君2个月前
070

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)

libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)-华盟网
著名SSH客户端库libssh2被曝高危漏洞CVE-2026-55200,攻击者利用整数溢出绕过内存分配检查实现远程代码执行,POC已公开。
小龙的头像-华盟网小龙36天前
0614

Oracle身份管理器再曝严重RCE漏洞 CVSS 9.8带外发布

Oracle于3月19日发布带外安全警报,披露Oracle Identity Manager和Oracle Web Services Manager中存在严重RCE漏洞CVE-2026-21992,CVSS评分高达9.8。该漏洞可远程利用,无需认证即可执行任意代...
guaigou的头像-华盟网华盟君3个月前
050

Claude Code被爆RCE漏洞:点个链接就能控你电脑

Claude Code被爆RCE漏洞:点个链接就能控你电脑-华盟网
Claude Code CLI deeplink处理器settings注入漏洞分析。攻击者构造恶意claude-cli://open链接,点击即触发SessionStart hook执行任意命令,已在2.1.118修复。
小龙的头像-华盟网小龙4天前
0511

LiteLLM漏洞链:低权限用户即可接管AI网关服务器

LiteLLM漏洞链:低权限用户即可接管AI网关服务器-华盟网
Obsidian Security发现LiteLLM代理中存在严重漏洞链,低权限账户可通过三个漏洞串联利用,最终获得完整管理员权限并在服务器上执行任意代码,综合CVSS评分高达9.9。
小龙的头像-华盟网小龙43天前
0412