SecEvery - Vulnerability Warning
2026-09-10
GitLab 是全球最广泛使用的 DevOps 一体化平台,提供 Git 代码仓库托管、代码评审(Merge Request)、CI/CD 流水线、容器镜像仓库、项目管理和安全扫描等全流程软件研发生命周期管理能力。GitLab 分为开源的社区版(CE)和商用企业版(EE),被全球数十万家企业采用,常作为组织软件供应链的核心枢纽,集中存储源代码、部署令牌、云平台凭据和 CI/CD 配置等关键资产。 该漏洞源于 repository commits API 在处理文件路径请求时未能正确限制路径范围,同时缺少必要的身份验证执行检查,导致攻击者可通过构造包含路径遍历序列(如../)的恶意请求,突破预期的目录限制。攻击者可利用该漏洞,向目标 GitLab 实例的 repository commits API 端点发送特制的未认证请求,在无需任何有效凭证的情况下,从 GitLab 服务器文件系统中读取任意文件,包括配置文件、密钥文件、源代码、数据库凭证及其他敏感系统文件。
2026-09-09
cPanel & WHM 是全球 Web 主机行业最广泛使用的商业化主机控制面板软件,提供域名管理、邮箱、数据库、文件、备份等一站式网站托管管理功能。普通托管客户通过 cPanel 界面管理自己的托管账户,而主机提供商则通过 WHM 以 root 身份管理整台物理或虚拟服务器。cPanel & WHM 被全球数百万台服务器采用,支撑着数千万个网站的日常运行,是共享主机和分销主机生态的核心基础设施。 该漏洞源于 cPanel 的 EmailTrack(即"Track Delivery"邮件追踪功能,对应 cPanel \> Email \> Track Delivery,数据来源于 eximstats 数据库)对输入参数缺乏充分过滤,攻击者可注入恶意 SQL 语句。持有邮件相关权限的已认证 cPanel 账户(无需 WHM/root 管理员权限,任意普通邮件托管客户即可)可通过该 SQL 注入在服务器上创建任意文件,进而以 root 用户身份执行任意代码,完全控制服务器。在共享主机环境中,攻击者可借此读取同一服务器上所有租户的数据、篡改文件和数据库、安装恶意软件、窃取凭据并横向渗透至主机提供...
2026-08-19
NetScaler ADC(应用交付控制器)和NetScaler Gateway是Citrix旗下的企业级网络应用交付和安全远程访问解决方案。ADC提供负载均衡、应用加速、SSL卸载和Web应用防火墙等功能,确保企业应用的高可用性和性能优化;Gateway则为远程用户提供安全的VPN接入和单点登录服务,支持从任何设备安全访问企业内网资源。受影响版本包括ADC和Gateway的14.1至73.32以及13.1至63.21版本。该漏洞源于软件处理特定网络请求时存在的安全缺陷,未经身份验证的远程攻击者可通过向受影响系统发送恶意构造的请求来触发漏洞。成功利用可能导致攻击者在目标系统上执行任意代码、获取系统完全控制权或导致敏感信息泄露,对企业网络安全构成严重威胁。
2026-09-05
RouterOS 的 SSH 登录路径中存在一个参数处理缺陷,涉及以禁止字符开头的用户名,可允许修改受信任的 RouterOS 策略掩码,从而导致权限提升。利用该漏洞需要建立未认证的 SSH 会话以到达 RouterOS 登录辅助程序。该问题已在以下版本中修复:6.49.21(Lont\-term)、7.23.4(Lont\-term)和 7.24.2(Stable)。
2026-09-08
JumpServer 是飞致云(Fit2Cloud)推出的开源堡垒机及运维安全审计系统,旨在为企业提供集中化的服务器、网络设备、数据库及应用程序的安全访问管控与操作审计能力。它通过 Web 界面统一管理 SSH、RDP、数据库、Kubernetes 等多种协议的远程连接,支持多因素认证、会话录像、命令过滤、资产授权及操作审计等核心安全功能,广泛应用于金融、政府、互联网及大型企业的运维安全体系中,是保障内部基础设施访问安全的关键组件。 该漏洞源于 JumpServer 在通用 API 列表视图中使用的过滤后端会对整个查询集条件取反,而不仅仅是客户端提供的过滤表达式,导致已应用于查询集的授权或所有权约束也被一并反转;同时序列化器选择可被客户端查询参数影响,可能暴露列表响应中通常不包含的字段。攻击者可利用该漏洞,通过附加\_rel\=not 查询参数越权读取所有用户的 AccessKey Secret 和 TempToken 明文,进而在开启 AUTH\_TEMP\_TOKEN 的环境中直接以管理员身份登录,完成权限接管。