SecEvery - Vulnerability Warning
2026-03-04
Cisco Secure Firewall Management Center \(FMC\) 软件的Web界面中存在一个漏洞,可能允许未认证的远程攻击者绕过身份验证,并在受影响设备上执行脚本文件,从而获取底层操作系统的root访问权限。 该漏洞是由于在启动时创建了一个不正确的系统进程所致。攻击者可通过向受影响设备发送精心构造的HTTP请求来利用此漏洞。成功利用该漏洞后,攻击者可执行多种脚本和命令,从而获得对设备的root访问权限。
2026-09-09
Windows Defender 是 Microsoft Windows 操作系统内置的防病毒和反恶意软件解决方案,负责实时保护系统免受恶意软件威胁。该产品在全球范围内部署广泛,是 Windows 系统安全防护的核心组件。 该漏洞是对微软 ShieldBreak(CVE\-2026\-69414)补丁的彻底绕过,证明原补丁存在严重缺陷。微软的补丁仅修复了文件系统层面的符号链接攻击,但攻击者使用了更底层的对象管理器符号链接、Cloud Filter API 内容动态切换和 CLFS命名空间等多项技术,完全规避了补丁的防护逻辑。攻击者通过构造恶意云同步环境和双重符号链接陷阱,触发 Windows Defender 扫描后利用 TOCTOU 竞争条件在扫描和清理之间切换文件路径与内容,将恶意代码植入系统目录并通过 WER 任务提权至 SYSTEM。
2026-09-08
Adobe Commerce 与 Magento Open Source 是 Adobe 公司基于 PHP 构建的电子商务平台。2026年9月5日披露远程代码执行漏洞\(命名 StyleSmuggler\),自9月4日起已确认在野利用,Adobe 于9月7日发布安全公告。远程攻击者无需权限、无需用户交互即可利用该漏洞:先通过会被应用日志或错误报告原样记录的畸形输入,将 PHP 代码写入平台自身生成的文件;再触发事务性邮件\(如支付交易失败提醒邮件\)渲染,邮件模板过滤器处理模板指令时经对象注入链驱动依赖注入代码扫描组件,包含并执行攻击者指定的被污染文件,导致任意代码执行、服务器失陷。
2026-09-05
MikroTik RouterOS 是 MikroTik 公司开发的一款路由操作系统,广泛应用于企业网络、ISP、数据中心等场景。其 CHR \(Cloud Hosted Router\) 版本支持虚拟化部署。全球有数百万台设备运行 RouterOS,在路由器、防火墙、无线接入点等领域占据重要市场份额。 该漏洞源于 RouterOS 的 SSH 实现在匹配公钥时仅比较密钥类型和模数,完全忽略 RSA 公钥的指数部分,且在签名验证时使用客户端提供的公钥参数。攻击者可利用该缺陷伪造指数为 1 的恶意公钥,使签名验证退化为恒等运算,从而在仅持有受害者 RSA 公钥模数的情况下,无需私钥即可完全绕过 SSH 身份验证,获得设备完整控制权限。
2026-09-04
JimuReport(积木报表)是 jeecgboot(北京国炬信息技术有限公司)开源的一款免费可视化报表工具,支持在线设计复杂报表、图表、大屏与打印模板。该产品基于 Java/SpringBoot 技术栈开发,提供类 Excel 的 Web 设计器,通过拖拽即可快速完成报表制作,并支持 SQL、API、JSON 等多种数据源接入与 30 余种数据库,广泛应用于企业各类数据统计、业务分析、报表打印及大屏展示场景。 该漏洞源于 JimuReport(积木报表)v2.5.1 自动导出功能在身份校验与表达式执行两方面存在安全缺陷的叠加。一方面,导出接口 /jmreport/auto/export/python/plugin 在设计上被标记为免登录接口,而其签名校验使用硬编码的固定密钥,攻击者可据此伪造任意有效的 X\-Sign 请求签名并完全绕过鉴权;另一方面,该接口导出报表时会遍历请求中的查询参数值并送入 Aviator 表达式引擎执行,且未对以“\=”开头的参数做任何过滤或白名单约束,攻击者可利用 Aviator 沙箱逃逸实现任意 Java 反射调用,最终在无任何凭据的情况下达成远程代码执行...