cve

菩提小狗4 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-14由 AI 整理发布覆盖范围:2026-09-12 至 2026-09-14(优先收录近 24–48 小时新增/在野利用漏洞,并保留仍处处置窗口的在野存量) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
XLYcmy6 天前
网络安全·llm·sft·cve·cot·对齐·漏洞检测
面向安全领域决策的大型语言模型漏洞价值评估对齐机制与智能化评级系统研发 研究方向与核心内容三、 研究方向与核心内容根据项目总体规划,研究工作将分为多个紧密衔接的战略阶段开展 。核心研究方向与内容矩阵如下:
菩提小狗11 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-06由 AI 整理发布覆盖范围:2026-09-04 至 2026-09-06(优先收录近 24–48 小时新增/在野利用漏洞) 风险等级图例:【严重】(CVSS 9.0–10.0) | 【高危】(CVSS 7.0–8.9) | 【中危】(CVSS 4.0–6.9) 标记说明:在野利用 = 已确认被真实攻击使用(CISA KEV / 厂商/威胁情报证实)
酿情师12 天前
安全威胁分析·cve
【春秋云镜】CVE-2023-30212本文仅用于网络安全技术研究与合法授权测试,严禁用于任何非法入侵行为。请严格遵守《网络安全法》,未经授权不得对任何目标进行扫描或攻击。作者不承担任何因违规使用而产生的法律责任。
技术小事12 天前
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
AI挖出6个curl漏洞 但另外23份是噪音这几天安全圈有个结果挺有意思:一家叫 AISLE 的公司,用自己的 AI 系统扫 curl,找出了 6 个 CVE。
Sagittarius_A*14 天前
网络·windows·安全·cve·rce
CVE-2026-42271:从 MCP stdio 测试接口看 LiteLLM 的命令执行风险与防御闭环定位:本文是一次面向防御的个人学习复盘,实验对象仅部署在本地隔离虚拟机和 i 春秋官方授权练习靶场中。文章不提供可直接用于公网目标的利用脚本、请求样例或载荷;所有验证描述均限于受控环境。 影响组件:LiteLLM Proxy / MCP stdio 测试能力 漏洞编号:CVE-2026-42271(GHSA-v4p8-mg3p-g94g) 风险等级:高危,CVSS v4.0 评分 8.7
菩提小狗16 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-02由 AI 整理发布本报告聚焦 2026-08-31 ~ 2026-09-02(近 24–48 小时) 新增及在野利用的高危漏洞、公开 PoC 与权威安全文章。所有外部链接均为可点击的 Markdown 链接,请优先处置标注 🔴 的在野利用 / CISA KEV 项。
菩提小狗17 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-09-01由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(2026-08-30 至 2026-09-01) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 🔥 标注「在野利用」= 已有真实攻击活动,需优先处置
菩提小狗19 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-30由 AI 整理发布 覆盖近 48 小时(2026-08-28 ~ 2026-08-30)新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危 在野利用标记:⚠️ 已在野利用(CISA KEV / 厂商确认)
菩提小狗22 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-25由 AI 整理发布 数据覆盖窗口:2026-08-23 ~ 2026-08-25(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV / 已确认)、🟠 高危未野(PoC 公开 / 新增)、🟡 持续在野(既往 KEV,仍需处置)
菩提小狗22 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-27由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
菩提小狗23 天前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-26由 AI 整理发布 覆盖近 48 小时新增高危漏洞、公开 PoC 与安全情报文章(数据截至 2026-08-26) 风险等级:🔴 严重 | 🟠 高危 | 🟡 中危 | 🟢 低危
Flag在我手里1 个月前
cve·春秋云境·目录遍历漏洞
【春秋云境】CVE-2023-27179靶场名称:春秋云境靶场类型:目录遍历漏洞目标说明:靶场页面无交互功能,需要挖掘后台存在的文件下载接口,利用目录穿越漏洞读取服务器根目录下的 flag 文件,拿到题目 flag。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-23由 AI 整理发布 数据覆盖窗口:2026-08-21 ~ 2026-08-23(近 24–48 小时新增 / 在野动态) 重点标注 🔴 在野利用(KEV)、🟠 高危未野、🟡 已修复/澄清
Flag在我手里1 个月前
文件上传·cve·蚁剑·春秋云境
【春秋云境】CVE-2022-30887靶场名称:春秋云境靶场类型:文件上传漏洞目标说明:目标是多语言药房管理系统 MPMS,利用php_action/editProductImage.php存在的任意文件上传漏洞,上传 PHP 一句话木马获取服务器权限,读取系统根目录下的 flag 文件。 信息收集过程:访问靶场地址首先跳转到系统登录页面,尝试常见弱口令登录失败;观察页面底部版权文字,发现开发者名字 Mayuri K,推测后台账号密码,尝试使用密码 mayurik 完成后台登录。登录进入后台管理界面,浏览各个功能模块,在 Medicine 模
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-20由 AI 整理发布本报告聚焦 2026-08-18 至 2026-08-20 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-18由 AI 整理发布本报告聚焦 2026-08-16 至 2026-08-18 近 24–48 小时内新增/持续在野的高危漏洞、最新 PoC 与网络安全文章。所有外链均已附可点击锚文本。风险级别:🔴 严重(CVSS ≥ 9.0 或在野利用)/ 🟠 高危(CVSS 7.0–8.9)/ 🟡 中危。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-17由 AI 整理发布本期统计窗口:2026-08-16 ~ 2026-08-17(近 24–48 小时新增与在野利用更新)。🔴 表示已确认在野利用或已列入 CISA KEV 目录,请优先处置。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-15由 AI 整理发布本报告聚焦近 24–48 小时内新增/持续在野利用的高危漏洞、公开 PoC 与网络安全资讯,供安全运营、渗透测试与威胁狩猎参考。所有 PoC 仅限授权环境使用。
菩提小狗1 个月前
网络安全·漏洞·cve·安全情报·每日安全
每日安全情报报告 · 2026-08-12由 AI 整理发布覆盖范围:近 24–48 小时内新增高危漏洞、在野利用(KEV)与重点安全动态。 数据来源:CISA KEV、Microsoft Patch Tuesday、NVD/MITRE、厂商安全公告、TheHackerNews、FreeBuf、安全客、SANS ISC、Check Point、Wiz、Rapid7、ZDI 等。