SecEvery - Vulnerability Warning
2026-07-22
Check Point SmartConsole 登录过程中的一个身份验证绕过漏洞,允许未经身份验证的远程攻击者获取应用登录令牌,并使用该令牌以完全管理权限进行身份验证。成功利用该漏洞后,攻击者可修改安全策略和安全配置。远程利用需要能够访问管理服务器 IP 地址,且配置未限制受信任客户端。Check Point 已知该漏洞正在被利用,并已影响到极少数客户。
2026-07-15
NGINX 是一款高性能、轻量级的开源 Web 服务器与反向代理服务,广泛用于静态资源托管、负载均衡、API 网关、缓存加速等场景,支持 HTTP/HTTPS、WebDAV、HTTP/3 等多种协议,具备高并发、低资源占用、模块化扩展等特性,是全球互联网主流的服务端基础软件,被政企、云厂商、互联网企业大量部署。 该漏洞源于 NGINX 的脚本引擎在处理包含正则表达式捕获的复杂变量时存在缺陷。当一个 map 指令使用正则匹配,并且其输出变量与一个正则捕获变量(如$1)在同一个字符串表达式中被引用时,由于脚本引擎采用“两遍”评估模型(第一遍计算长度,第二遍填充数据),而正则捕获的共享状态在两次评估之间被 map 指令的匹配操作所篡改,导致长度计算与实际写入的数据大小不匹配。未经身份认证的攻击者可通过发送构造的 HTTP 请求触发漏洞,造成 Worker 进程崩溃、内存信息泄露,在 ASLR 被禁用或被绕过的情况下,攻击者可能进一步实现任意代码执行。
2026-07-16
默认情况下,DD\-WRT中的UPNP处于禁用状态,并且仅在内部网络接口上侦听。 UPNP本质上是未经身份验证的UDP形式的协议–由于无法对协议强制执行身份验证,因此它既易于使用又具有不安全。 如果DD\-WRT启用了UPNP服务,则坐在存在DD\-WRT设备的LAN上的远程攻击者可以通过发送一个过长的uuid值来触发缓冲区溢出。 根据部署DD\-WRT的平台的不同,可能存在缓解措施,也可能没有缓解措施,例如ASLR等,这使得可利用性取决于安装DD\-WRT的平台。
2026-07-20
Fastjson 是一个高性能 Java JSON 解析与生成库,广泛应用于各类 Java 企业级应用中。近期,安全研究人员公开披露了在 Fastjson 1.2.83中发现的无需 Gadget 链即可实现远程代码执行的漏洞。攻击者可构造特制的 JSON 请求触发任意代码执行,不依赖于目标应用classpath中是否存在第三方类。
2026-07-20
Fastjson 是阿里巴巴开源的一款高性能 Java JSON 解析库,以其出色的解析速度和简洁的 API 设计在国内Java生态系统中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心业务场景。该库支持将 Java 对象序列化为 JSON 字符串,以及将 JSON 字符串反序列化为 Java 对象,提供了丰富的配置选项和扩展能力,被大量国内企业和开发者集成到各类 Web 应用、API 接口和中间件系统中,是 Java 领域使用最广泛的 JSON 处理组件之一。 该漏洞源于组件反序列化内部类型校验逻辑存在缺陷,突破传统 AutoType 黑白名单防护机制;仅未开启 SafeMode 的实例可被攻击,且无需目标服务 classpath 存在任何第三方 gadget 利用类,传统删除危险依赖、更新黑名单的防御手段完全失效。攻击者可构造携带恶意 JSON 载荷,通过网络请求传入目标服务,触发 Fastjson 原生内部逻辑完成任意代码执行。漏洞无需攻击者获取账号权限、无需用户交互,默认配置即可触发,成功利用后攻击者可完全控制服务器,窃取业务数据、植入木马、横向渗透内网,造成...