SecEvery - Vulnerability Warning
2026-08-11
Microsoft SharePoint Server 是一款企业级协作平台与内容管理系统,由微软公司开发并维护。该平台提供文档管理、团队协作、企业内网门户构建、工作流自动化以及业务智能分析等核心功能,广泛应用于全球各类组织的内部信息共享与协同办公场景。SharePoint Server Subscription Edition 是微软推出的基于订阅模式的最新版本,支持本地部署,为企业提供高度可定制化的协作环境与数据管理解决方案。 该漏洞源于 SharePoint 的 Business Data Connectivity(BDC)子系统中的 DbTypeReflector 类在解析 .NET 类型时缺乏安全验证。DbTypeReflector.ResolveDotNetType\(\) 方法在处理 TypeDescriptor 元素的 TypeName 属性时,对于长度超过15个字符的类型名称直接调用 Type.GetType\(\) 进行类型解析,且未对可实例化的类型进行任何白名单限制或安全检查。攻击者可通过上传特制的 BDC 模型文件(.bdcm),构造恶意的 .NET 类型实例化链,利用...
2026-08-26
Redis 是一个开源的内存数据结构存储系统,支持字符串、哈希、列表、集合等数据结构,并广泛应用于缓存、消息队列等场景。当 Redis 以 TLS 方式对外提供服务时,其网络层会维护一个待处理数据链表(pending\_list),用于存放已解密但尚未被消费的连接。 该漏洞源于 Redis 在开启 TLS 支持时,tlsProcessPendingData\(\) 使用 adlist 迭代器遍历 TLS 待处理数据链表的过程中存在释放后使用(Use\-After\-Free)缺陷。攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis\-server 进程权限执行任意命令。
2026-07-30
Gitea 是轻量级自托管 Git 服务平台,1.27.1 版本之前存在远程代码执行漏洞。该漏洞位于 /api/v1/repos/\{owner\}/\{repo\}/diffpatch 接口。利用 git apply 在处理补丁的特殊行为,攻击者提交精心构造的补丁,在裸仓库中写入并触发 hooks/post\-index\-change Git 钩子,从而以 Gitea 服务进程权限执行任意系统命令。
2026-08-18
Keycloak 是 Red Hat 开发的一款开源身份认证和访问管理解决方案,支持单点登录\(SSO\)、OAuth 2.0、OpenID Connect 等标准协议。该产品广泛应用于企业级应用的用户认证、授权管理和身份联合场景,为 Web 应用、移动应用和 RESTful API 提供安全的身份管理服务。 该漏洞源于 Keycloak 密码重置流程中的认证状态管理缺陷,攻击者可利用 \`tryAnotherWay\` 参数污染全局认证状态,在重置密码流程中绕过邮箱验证步骤,直接访问密码更新接口,实现对任意已知用户名账户的完全接管。
2026-08-18
JeecgBoot 是一款由北京国炬信息技术有限公司开发的开源低代码开发平台,基于 Spring Boot 与 MyBatis\-Plus 构建,提供权限管理、数据字典、在线表单、报表设计、微服务扩展等能力,广泛应用于企业级信息化系统的快速构建场景。 该漏洞源于 JeecgBoot 的 Shiro 权限过滤链与字典查询接口参数过滤机制存在缺陷:在 API 路径后附加静态资源后缀(如 \`.js\`)即可命中 \`/\*\*/\*.js\` 匿名放行规则,绕过 JWT 认证,以匿名身份访问 \`/sys/dict/getDictItems/\*\` 等敏感数据接口;随后利用四段式字典码中 \`filterSql\` 参数的过滤不完善,将恶意 SQL 直接拼接进查询语句的 WHERE 子句,通过布尔盲注窃取数据库中的敏感信息。