我发现并通过协调披露报告的安全漏洞的概念验证代码和技术文章。此处的每条记录均已公开:厂商公告已发布,且已提供修复版本。 未包含任何处于保密期或草稿阶段的内容。
这些 PoC 是验证工具,而非武器化漏洞利用:每个 PoC 均针对本地、自有的实例运行,并通过良性哨兵(标记文件、预置的“秘密”记录、策略评估断言)证明缺陷。它们都不会以第三方系统为目标,也不会执行任何破坏性或持久性操作。
— Pig-Tail · 攻防安全工程师与漏洞研究员 · [email protected]
| CVE / 公告 | 项目 | 类别 (CWE) | 严重性 | PoC |
|---|---|---|---|---|
| GHSA-f5m5-jfmq-ghpx | SteeltoeOSS/NetCoreToolService | 通过向 'dotnet new' 注入参数实现未认证 RCE (CWE-88) | 严重 | ✅ 可运行 |
| GHSA-p34x-fmph-9fjx | flyto-core | 通过未受保护的 data./file. 模块实现任意文件写入 (in (CWE-22) | 严重 | ✅ 可运行 |
| GHSA-7833-fr7j-v32q | GitPython | 通过 [include] direct 泄露任意本地文件内容 (CWE-73/CWE-200) | 高危 | ✅ 可运行 |
| GHSA-284h-m62q-gf8w | GitPython | 休眠的多行 git-config 值会被破坏为 live (CWE-88/CWE-94) | 高危 | ✅ 可运行 |
| GHSA-8mcc-hrx5-hvxc | GitPython | clone_from()/clone() 从 unsafe_git 中省略 --separate-git-dir (CWE-22/CWE-73) | 高危 | ✅ 可运行 |
| CVE-2026-62263 | OpenAM | 通过 ObjectInputFilt 实现 OpenAM WebAuthn Java 反序列化 RCE (CWE-502) | 高危 | 📄 文章 |
| CVE-2026-53626 | glpi | 任意文档读取 (CWE-639/CWE-862) | 高危 | 📄 文章 |
| CVE-2026-49285 |
随着各厂商发布公告,此处会不断添加更多条目。仍处于协调披露保密期(公告草稿中、CVE 已保留但尚未公开)的发现,在厂商发布之前不会被收录。
所有发现均首先私下报告给维护者(GitHub 私有漏洞报告或厂商的安全联系人),经过分类、修复,然后才公开。PoC 在修复后发布,以便防御者可以验证自己的补丁——而不是为攻击者提供武器。
| glpi-agent |
| GLPI Agent ToolBox 结果导出中的 OS 命令注入 vi (CWE-78) |
| 高危 |
| 📄 文章 |
| CVE-2026-52764 | glpi-agent | MSSQL 清单模块使用未净化的执行 OS 命令 (CWE-78) | 高危 | 📄 文章 |
| CVE-2026-45621 | glpi-agent | MongoDB 清单模块允许通过 une 进行 JavaScript 注入 (CWE-94/CWE-116) | 高危 | 📄 文章 |
| CVE-2026-46615 | glpi-agent | 数据库清单模块使用 unsaniti 执行 OS 命令 (CWE-78) | 高危 | 📄 文章 |
| CVE-2026-40936 | glpi-agent | ToolBox 插件可能允许未认证的路径遍历导致 (CWE-22/CWE-73) | 高危 | 📄 文章 |
| CVE-2026-48730 | glpi-inventory-plugin | 反射型 XSS (CWE-79) | 高危 | 📄 文章 |
| GHSA-9vx2-j98c-p72w | kirby | 对图像文件的访问以及对 JSON 文件的有限访问 outsi (CWE-22) | 高危 | 📄 文章 |
| CVE-2026-61699 | nebula-mesh | 证书吊销在网格层从未被强制执行:nebula (CWE-299/CWE-672) | 高危 | 📄 文章 |
| CVE-2026-63202 | netty-incubator-codec-ohttp | BinaryHttpParser:通过 inf 实现未认证的 CPU 耗尽 DoS (CWE-400/CWE-835) | 高危 | ✅ 可运行 |
| GHSA-p6gq-j5cr-w38f | nodemailer | 消息级 raw 选项绕过 disableFileAccess/disableU (CWE-73/CWE-918) | 高危 | ✅ 可运行 |
| CVE-2026-71315 | nuxt | Nuxt 路由规则对混合大小写路径被静默丢弃,bypa (CWE-178/CWE-863) | 高危 | ✅ 可运行 |
| CVE-2026-62375 | opendj | OpenDJ 无界 VLV 偏移数组分配 → 内存耗尽 (CWE-190/CWE-770/CWE-789) | 高危 | 📄 文章 |
| CVE-2026-62366 | opendj | OpenDJ 在解码 LDA 时发生未认证的栈耗尽 (CWE-400/CWE-674) | 高危 | 📄 文章 |
| GHSA-r9mf-88r7-g6j9 | probo | 通过 OIDC 登录实现账户接管:continue 重定向会转交 (CWE-384/CWE-601) | 高危 | ✅ 可运行 |
| GHSA-cppp-g98f-gfpp | probo | 垂直权限提升:组织 ADMIN 可以 min (CWE-269/CWE-863) | 高危 | ✅ 可运行 |
| GHSA-fj3w-533r-fvf6 | python-statemachine | SCXML 读取任意本地文件,当 (CWE-22/CWE-200) | 高危 | ✅ 可运行 |
| GHSA-r7hw-jx6r-756g | saml2 | CVE-2026-49283 的不完整修复:未签名的嵌入式 Response (CWE-287/CWE-347) | 高危 | ✅ 可运行 |
| CVE-2026-62989 | shopper | 产品变体 DeleteAction/Delete 缺少授权 (CWE-285/CWE-862) | 高危 | 📄 文章 |
| CVE-2026-54697 | cbssh | DER 私钥中的过度分配和整数溢出 (CWE-190/CWE-789) | 中危 | 📄 文章 |
| CVE-2026-55422 | conda-forge | conda-forge.org 上通过未净化的 dangerousl 实现存储型 DOM XSS (CWE-79) | 中危 | 📄 文章 |
| GHSA-6pm8-6f34-9v3g | flyto-core | 通过 DNS 重绑定绕过 SSRF 防护 (validate_url_ssrf resol (CWE-918) | 中危 | ✅ 可运行 |
| CVE-2026-52768 | glpi-agent | Tools::Archive 中的部署任务路径遍历 (CWE-22/CWE-23) | 中危 | ✅ 可运行 |
| CVE-2026-52765 | glpi-agent | Oracle 和 DB2 清单模块允许在 GLPI 中进行 SQL 注入 (CWE-89) | 中危 | 📄 文章 |
| CVE-2026-42187 | glpi-agent | 代理插件可能允许任意文件写入,如果 local_store (CWE-22) | 中危 | 📄 文章 |
| CVE-2026-48728 | glpi-inventory-plugin | 对 Deploy, Collect, 的作业枚举和状态操作 (CWE-306) | 中危 | 📄 文章 |
| CVE-2026-63432 | horilla-hr | 邮件预览 Endpoi 中的服务器端模板注入 (SSTI) (CWE-94/CWE-200) | 中危 | 📄 文章 |
| CVE-2026-59249 | mint | Mint 中经由 Integer.parse/2 的 sign to 导致的 HTTP/1 块大小不同步 (CWE-444) | 中危 | 📄 文章 |
| CVE-2026-67435 | monitoring-plugins | fetch() 在跨源 re 中转发凭据头 (CWE-200/CWE-918) | 中危 | 📄 文章 |
| CVE-2026-67436 | monitoring-plugins | 通过未验证的 @odata.id lin 导致 SSRF 和认证令牌泄露 (CWE-20/CWE-200/CWE-918) | 中危 | ✅ 可运行 |
| CVE-2026-62373 | opendj | OpenDJ JMX MBean 参数反序列化,无需 serial f (CWE-502) | 中危 | 📄 文章 |
| CVE-2026-63505 | probo | 通过未验证的外键(FK)引用实现跨租户 IDOR (CWE-639) | 中危 | ✅ 可运行 |
| CVE-2026-64662 | statamic | 导航端点上缺少授权导致信息泄露 (CWE-639/CWE-862) | 中危 | 📄 文章 |
| GHSA-h5rg-8p7f-47g2 | surrealdb | 通过 JWKS URL 的 SSRF — JWT 密钥获取中的重定向跟随 (CWE-918) | 中危 | 📄 文章 |
| CVE-2026-54764 | traefik | ForwardAuth 中间件通过 u 泄露 X-Forwarded-Port 欺骗 (CWE-345) | 中危 | 📄 文章 |
| CVE-2026-14620 | webpack-dev-server | webpack-dev-server 易受跨站请求伪造攻击 (CWE-352/CWE-749) | 中危 | ✅ 可运行 |
| CVE-2026-55780 | NanaZip | NanaZip .NET si 中的未捕获异常/无界分配 (CWE-248/CWE-400) | 低危 | 📄 文章 |
| CVE-2026-55781 | NanaZip | NanaZip UFS 解析器中的无界内存分配 (DoS),通过 (CWE-400/CWE-789) | 低危 | 📄 文章 |
| CVE-2026-55782 | NanaZip | NanaZip WebAssembly par 中的无界内存分配 (DoS) (CWE-400/CWE-789) | 低危 | 📄 文章 |
| CVE-2026-55783 | NanaZip | 所有七个 NanaZip c 的 Extract() 中的空指针解引用 (CWE-476) | 低危 | 📄 文章 |
| GHSA-vwv6-85p7-mjvc | glpi-agent | Oracle 清单模块使用未经验证的进程用户名 in (CWE-78) | 低危 | 📄 文章 |
| GHSA-mgcf-xgv7-5w4x | glpi-agent | Collect 任务编译服务器控制的正则表达式 w (CWE-1333) | 低危 | 📄 文章 |
| GHSA-cwg9-jj5m-pq4q | glpi-agent | 通过 SNMP community/authprotocol 凭据字段实施存储型 XSS (CWE-79) | 低危 | 📄 文章 |
| CVE-2026-67433 | monitoring-plugins | 日志文件旧版数据库迁移中的符号链接跟随 (CWE-59/CWE-367) | 低危 | ✅ 可运行 |
| GHSA-m5p8-h274-f7w8 | openproject | 内容安全策略 img-src 通配符允许跨源 (CWE-200) | 低危 | 📄 文章 |
| GHSA-22xj-f767-ppw6 | probo | 公共电子签名 API 中的访问控制失效:任何 trust-c (CWE-639/CWE-862) | 低危 | 📄 文章 |
| GHSA-w23w-f7v2-625w | probo | 未认证的跨租户和隐藏项泄露,通过 (CWE-284/CWE-639) | 低危 | 📄 文章 |