赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

ComfyUI models/download SSRF漏洞(CVE-2024-12882)

北京赛克艾威科技有限公司

2025-03-20

ComfyUI是一个基于节点流的stable diffusion AI绘图工具,其旧版本/internal/models/download接口存在一个SSRF漏洞,未经授权的远程攻击者可以利用这个漏洞访问服务器所处的内网环境,导致内网环境信息泄漏。

NAKIVO Backup & Replication 任意文件读取漏洞(CVE-2024-48248)

北京赛克艾威科技有限公司

2025-02-26

NAKIVO Backup & Replication是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案。近日官方修复 CVE\-2024\-48248 NAKIVO Backup & Replication任意文件读取漏洞,攻击者可利用STPreLoadManagement类中的getImageByPath方法,绕过路径验证并读取目标服务器上的任意文件。

Next.js 中间件绕过漏洞

北京赛克艾威科技有限公司

2025-03-24

Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,广泛用于开发 Server\-side Rendering \(SSR\) 和静态站点生成(SSG)项目。Next.js 支持传统的 Node.js 模式和基于边缘计算(Edge Function)的运行模式,后者适用于轻量、高性能的服务逻辑。 2025 年 3 月,社区研究人员披露了 Next.js 中存在一个认证绕过漏洞(CVE\-2025\-29927)。该漏洞成因是框架中用于标记中间件递归请求的特殊请求头 \`x\-middleware\-subrequest\` 可被用户伪造,导致中间件处理链被绕过,进而影响基于中间件实现的身份认证、重定向等关键安全逻辑。由于使用该框架的应用较多,如AI应用 chatbot\-ui,建议受影响的用户根据实际情况评估风险,立即修复此漏洞。 影响版本: 11.1.4 <\= next.js <\= 13.5.6 14.0.0 <\= next.js <\= 14.2.24 15.0.0 <\= next.js <\= 15.2.2 修复版本:14.2.2...

Microsoft Windows文件资源管理器欺骗漏洞

北京赛克艾威科技有限公司

2025-03-19

Windows文件资源管理器(File Explorer)是Windows操作系统中用于浏览、管理和操作文件和文件夹的核心工具。它提供直观的界面,支持文件的创建、复制、移动、删除、重命名以及访问网络共享和外部设备。用户可以通过资源管理器快速查找文件、组织目录结构,并使用搜索功能进行高效定位。它还支持多种视图模式、文件预览和属性查看,优化了文件管理和多任务处理的效率。2025年3月19日,启明星辰集团VSRC监测到微软发布了关于Microsoft Windows文件资源管理器欺骗漏洞(CVE\-2025\-24071)的修复更新。该漏洞存在于.library\-ms文件通过RAR/ZIP解压时。文件中包含指向攻击者控制的SMB服务器的路径,Windows资源管理器在解压时自动解析该文件以生成元数据和缩略图,从而触发NTLM认证握手。受害者的NTLMv2哈希会被发送到攻击者的SMB服务器,且无需用户交互。此漏洞源于Windows资源管理器对.library\-ms文件的自动信任与处理,攻击者可利用此行为泄露凭证,实施传递哈希攻击或进行NTLM哈希离线破解。

Edimax IC-7100 IP Camera命令执行漏洞(CVE-2025-1316)

北京赛克艾威科技有限公司

2025-03-05

Edimax IC\-7100 未能正确处理请求。攻击者可以创建特制的请求以在设备上实现远程代码执行。