赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

WordPress 页面模板解析路径遍历漏洞(CVE-2026-87902)

北京赛克艾威科技有限公司

2026-09-23

WordPress 是一款开源内容管理系统。2026年9月22日披露路径遍历漏洞。远程攻击者无需登录,即可在页面模板解析过程中使服务端包含当前主题目录以外、Web 账户可读的本地 PHP 文件。如果当前主题存在名称以 page\- 开头的顶层目录,且服务器上存在可被利用的本地 PHP 文件时,可进一步导致远程代码执行。

Check Point Management Server任意脚本执行漏洞(CVE-2026-93616)

北京赛克艾威科技有限公司

2026-09-22

目录遍历和文件上传漏洞允许未经身份验证的攻击者在 Check Point Management Server 上上传并执行任意脚本。

Microsoft SharePoint 远程代码执行漏洞(CVE-2026-65660)

北京赛克艾威科技有限公司

2026-08-11

Microsoft SharePoint Server 是一款企业级协作平台与内容管理系统,由微软公司开发并维护。该平台提供文档管理、团队协作、企业内网门户构建、工作流自动化以及业务智能分析等核心功能,广泛应用于全球各类组织的内部信息共享与协同办公场景。SharePoint Server Subscription Edition 是微软推出的基于订阅模式的最新版本,支持本地部署,为企业提供高度可定制化的协作环境与数据管理解决方案。 该漏洞源于 ToolPane.GetPartPreviewAndPropertiesFromMarkup\(\) 在解析 WebPart 标记时对 Register 指令与 Tag 标记的分离处理不当,RegisterDirective.GetHtml\(\) 在生成处理后的 Register 标记时未对属性值中的引号进行充分过滤,导致攻击者可通过注入双引号/单引号实现类型检查绕过。攻击者可利用该漏洞,在绕过 EditingPageParser.VerifyControlOnSafeList\(\) 安全控制后注入危险命名空间与控制,结合XamlServices.Par...

Linux Kernel 越界写入漏洞(CVE-2026-53266)

北京赛克艾威科技有限公司

2026-06-25

Linux内核是开源类Unix操作系统的核心组件,负责进程调度、内存管理、文件系统、网络协议栈及设备驱动等关键功能,广泛应用于服务器、桌面终端、嵌入式设备与云计算基础设施中。netfilter是Linux内核内置的网络包过滤框架,支持数据包处理、网络地址转换和访问控制等功能。bridge netfilter模块扩展了netfilter在以太网桥接层面的能力,允许在二层网络流量上实施过滤与修改策略。ebtables作为netfilter的用户空间管理工具,专门用于配置桥接网络中的数据包处理规则,在虚拟化平台、容器网络及软件定义网络环境中发挥重要作用。在受影响版本中,netfilter桥接模块的ebtables SNAT目标在处理ARP数据包重写时,未能确保ARP发送方硬件地址所在内存区域处于可写状态。当ARP数据包存储于由非线性skb片段映射的只读文件页时,内核函数可能直接向该只读区域写入新的MAC地址。攻击者可通过构造特定网络流量触发该代码路径,破坏内核内存完整性,进而实现本地权限提升或导致系统拒绝服务。

Linux Kernel 竞争条件漏洞(CVE-2025-39964)

北京赛克艾威科技有限公司

2025-10-13

Linux内核是开源的类Unix操作系统宏内核,广泛应用于服务器、桌面计算机、移动设备及嵌入式系统,负责硬件资源管理、进程调度、内存分配和文件系统支持等核心功能。其加密子系统通过AF\_ALG地址族套接字接口,为用户空间应用程序提供对称加密、哈希运算、随机数生成等密码学服务的高效访问能力。该接口允许应用程序直接调用内核实现的加密算法,避免用户空间重复实现,从而提升性能并便于集中管理算法合规性。af\_alg模块作为该接口的核心实现,负责处理来自用户空间的数据缓冲区、维护加密会话状态并协调算法请求的处理流程。该问题影响自2.6.38起的多个Linux内核稳定版本。漏洞根因在于af\_alg\_sendmsg函数在处理写入操作时缺乏并发控制机制,当多个线程同时向同一AF\_ALG套接字提交数据时,可能导致消息数据不可预测地交错,并引发内部套接字状态不一致。本地攻击者可通过精心构造的并发写入操作触发该竞争条件,进而可能破坏内核内存状态,导致系统崩溃或实现权限提升。