一个由 VETTRIVEL U 记录自由及开源软件(FOSS)中发现的安全漏洞的仓库

世界上只有两种公司:一种是被入侵过并且知道的,另一种是被入侵过但还不知道的。 —— ed Schlein,Kleiner Perkins 普通合伙人
欢迎访问我的安全研究仓库!本仓库记录我在自由及开源软件(FOSS)中发现并负责任地披露漏洞的探索历程。每项发现都凝聚了数小时的分析、测试以及与维护者的协作,只为让软件生态系统更加安全。

| CVE ID | 严重性 | CVSS 评分 | 状态 | 公告链接 | 补丁 |
|---|---|---|---|---|---|
| CVE-2025-69210 | 🔴 高 | 8.6/10 | ✅ 已披露 | GitHub • CVE.org • NVD | ✅ 已修复 |
| CVE-2025-64050 | 🔴 高 | 7.2/10 | ✅ 已披露 | GitHub • CVE.org • NVD | ✅ 已修复 |
| CVE-2025-64049 | 🟡 中 | 4.8/10 | ✅ 已披露 | GitHub • CVE.org • NVD | ✅ 已修复 |

安全研究员与漏洞赏金猎人
🔗 与我联系:

本仓库中记录的所有漏洞均已负责任地披露给相应厂商,并已在当前软件版本中修复。发布这些信息仅用于教育目的,以帮助开发者了解常见漏洞模式并改进其安全实践。

graph TD
A[Target Selection] --> B[Static Analysis]
A --> C[Dynamic Analysis]
B --> D[Identify Attack Surface]
C --> D
D --> E[Exploit Development]
E --> F[Proof of Concept]
F --> G[Responsible Disclosure]
G --> H[Vendor Coordination]
H --> I[CVE Assignment]
I --> J[Public Disclosure]
如果你觉得本仓库有价值,请点亮 Star!
关注我以获取更多安全研究更新。