SecEvery - Vulnerability Warning
2026-10-05
Atlassian Data Center 系列产品是企业级协作与开发平台套件,涵盖项目管理、代码托管、知识管理、持续集成、身份认证等核心功能。Bitbucket 用于 Git 代码仓库管理,Confluence 提供团队知识库与文档协作,Jira Software 与 Jira Service Management 支持敏捷项目管理与IT服务管理,Bamboo 实现 CI/CD 流水线,Crowd 提供统一身份认证与 SSO,Crucible 与 Fisheye 分别用于代码审查与代码搜索浏览。这些产品广泛应用于全球企业软件开发与运维场景,支持高可用集群部署。 该漏洞源于共享库 atlassian\-plugins\-webresource 中 webresource 路由器的双重 URL 解码缺陷以及对“::”序列到“/”的反转义处理,导致绕过 Tomcat 的 URI 规范化检查。攻击者无需认证即可通过构造特殊路径的请求,读取 Web 应用根目录下(包括 WEB\-INF 目录)的指定文件。成功利用可导致配置文件、凭据(JDBC 连接串、密码、API Token、私钥等)泄露,进而实现...
2026-09-30
Zammad 6.3.0到6.5.4版本存在会话劫持漏洞,导致以zammad用户身份远程执行代码。该漏洞也存在于7.0.0到7.1.3版本中,但由于环境条件而无法利用。
2026-09-30
思科 Catalyst SD\-WAN Manager 的 API 基于会话的身份验证管理中存在漏洞,未认证的远程攻击者可能利用该漏洞以管理员用户权限访问受影响系统。 该漏洞源于对 HTTP 请求中 URI 编码处理不当,请求可绕过旨在限制访问特定 API 端点的身份验证规则。攻击者可通过向受影响系统的 API 发送特制 HTTP 请求来利用该漏洞。成功利用后,攻击者可绕过身份验证并以管理员用户身份访问 API。
2026-10-01
Fortinet FortiMail 8.0.0到8.0.1、Fortimail 7.6.0到7.6.6、Fortimail 7.4.0到7.4.8、FortinMail 7.2.0到7.2.9中的对路径名的限制不恰当(“路径遍历”)漏洞可能允许未经身份验证的攻击者通过精心设计的HTTP或HTTPS请求在底层系统上写入任意文件。
2026-09-23
Next.js 是由 Vercel 开发并维护的 React 全栈开发框架,广泛应用于企业官网、电商、内容平台等场景。其内置的 next/og 模块用于在服务端动态生成 Open Graph 社交分享图片,工作流程为:先由 Satori 将 JSX 渲染为 SVG,再由 sharp栅格化为 PNG。该模块默认运行于 Node.js 运行时,被大量网站用于动态生成社交卡片、文章预览图和分享海报,相关 OG 图片路由通常无需认证即可访问。 该漏洞源于 next/og 所依赖的 SVG 渲染组件 Satori 存在输出编码缺陷(CWE\-116),对内联 SVG 元素中的文本内容未进行正确转义,攻击者可通过构造特制输入注入任意 SVG/XML 标记。当 OG 图片路由运行于 Node.js 运行时且安装了 sharp 时,注入内容将被交由底层原生图像处理库(libvips、librsvg、libxml2)解析,进而触发内存破坏并实现远程代码执行;使用 edge 运行时或未安装 sharp 的部署不受影响。攻击者无需认证,向相关 OG 图片路由发送单个请求即可在服务器进程权限下执行任意命令。