SecEvery - Vulnerability Warning
2026-08-25
Next.js 是 Vercel 开发的一款基于 React 的开源全栈 Web 开发框架,同时支持 Pages Router 与 App Router 两套路由体系,广泛用于企业级 Web 应用构建。Next.js 提供增量静态再生成(ISR)与 App 路由的增量缓存能力,默认采用文件系统缓存存储预渲染产物。 该漏洞源于 Next.js 增量静态再生成(ISR)与 App 路由增量缓存的文件系统缓存路径未对反斜杠(\)进行转义处理,在 Windows 文件系统上可触发路径穿越,泄露 Server Action 加密密钥(encryptionKey),攻击者利用该密钥伪造 Server Action 绑定参数实现未认证远程代码执行。
2026-08-11
Microsoft SharePoint Server 是一款企业级协作平台与内容管理系统,由微软公司开发并维护。该平台提供文档管理、团队协作、企业内网门户构建、工作流自动化以及业务智能分析等核心功能,广泛应用于全球各类组织的内部信息共享与协同办公场景。SharePoint Server Subscription Edition 是微软推出的基于订阅模式的最新版本,支持本地部署,为企业提供高度可定制化的协作环境与数据管理解决方案。 该漏洞源于 SharePoint 的 Business Data Connectivity(BDC)子系统中的 DbTypeReflector 类在解析 .NET 类型时缺乏安全验证。DbTypeReflector.ResolveDotNetType\(\) 方法在处理 TypeDescriptor 元素的 TypeName 属性时,对于长度超过15个字符的类型名称直接调用 Type.GetType\(\) 进行类型解析,且未对可实例化的类型进行任何白名单限制或安全检查。攻击者可通过上传特制的 BDC 模型文件(.bdcm),构造恶意的 .NET 类型实例化链,利用...
2026-08-26
Redis 是一个开源的内存数据结构存储系统,支持字符串、哈希、列表、集合等数据结构,并广泛应用于缓存、消息队列等场景。当 Redis 以 TLS 方式对外提供服务时,其网络层会维护一个待处理数据链表(pending\_list),用于存放已解密但尚未被消费的连接。 该漏洞源于 Redis 在开启 TLS 支持时,tlsProcessPendingData\(\) 使用 adlist 迭代器遍历 TLS 待处理数据链表的过程中存在释放后使用(Use\-After\-Free)缺陷。攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis\-server 进程权限执行任意命令。
2026-07-30
Gitea 是轻量级自托管 Git 服务平台,1.27.1 版本之前存在远程代码执行漏洞。该漏洞位于 /api/v1/repos/\{owner\}/\{repo\}/diffpatch 接口。利用 git apply 在处理补丁的特殊行为,攻击者提交精心构造的补丁,在裸仓库中写入并触发 hooks/post\-index\-change Git 钩子,从而以 Gitea 服务进程权限执行任意系统命令。
2026-08-18
Keycloak 是 Red Hat 开发的一款开源身份认证和访问管理解决方案,支持单点登录\(SSO\)、OAuth 2.0、OpenID Connect 等标准协议。该产品广泛应用于企业级应用的用户认证、授权管理和身份联合场景,为 Web 应用、移动应用和 RESTful API 提供安全的身份管理服务。 该漏洞源于 Keycloak 密码重置流程中的认证状态管理缺陷,攻击者可利用 \`tryAnotherWay\` 参数污染全局认证状态,在重置密码流程中绕过邮箱验证步骤,直接访问密码更新接口,实现对任意已知用户名账户的完全接管。