unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
SUSE Manager 4.3.15 Code Execution
SUSE Manager 4.3.15 Code Execution# Exploit Title: SUSE Manager 4.3.15 - Code Execution# Date: 29...
2026-5-23 04:59:19 | 阅读: 55 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
minions
minion
payload
raise
Apache HertzBeat 1.8.0 Remote Code Execution
Apache HertzBeat 1.8.0 Remote Code Execution# Exploit Title: Apache HertzBeat 1.8.0 - Remote Code...
2026-5-19 21:17:49 | 阅读: 48 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
hertzbeat
security
i18n
2026
JuzaWeb CMS 3.4.2 Authenticated Remote Code Execution
JuzaWeb CMS 3.4.2 Authenticated Remote Code Execution# Exploit Title: JuzaWeb CMS 3.4.2 - Aut...
2026-5-19 21:17:25 | 阅读: 39 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
juzaweb
inject
github
username
payload
NiceGUI 3.6.1 Path Traversal
NiceGUI 3.6.1 Path Traversal# Exploit Title: NiceGUI 3.6.1 - Path Traversal # Author: Mohamm...
2026-5-19 21:16:17 | 阅读: 38 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
payload
nicegui
2026
malicious
python
GUnet OpenEclass E-learning platform < 4.2 Remote Code Execution (RCE)
GUnet OpenEclass E-learning platform < 4.2 Remote Code Execution (RCE)# Exploit Title: GUnet OpenE...
2026-5-19 21:16:6 | 阅读: 34 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
openeclass
php
payload
username
2026
Windows Snipping Tool NTLMv2 Hash Hijack
Windows Snipping Tool NTLMv2 Hash Hijack# Exploit Title: Windows Snipping Tool - NTLMv2 Has...
2026-5-19 21:15:57 | 阅读: 51 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
windows
2026
snipping
ntlmv2
attacker
telnetd 2.7 Buffer Overflow
telnetd 2.7 Buffer Overflow# Exploit Title: telnetd 2.7 - Buffer Overflow# Google Dork: N/A# Dat...
2026-5-13 19:41:2 | 阅读: 47 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
slc
iac
overflow
linemode
payload
Kukurigu LPE - Linux Kernel Privilege Escalation (CVE-2026-43284 / CVE-2026-43500)
# Titles: Kukurigu LPE - Linux Kernel Privilege Escalation (CVE-2026-43284 / CVE-2026-43500)# Autho...
2026-5-13 19:40:49 | 阅读: 50 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
2026
43284
43500
patreon
Event Booking Calendar-5.0 Cross-site scripting (reflected)
Event Booking Calendar-5.0 Cross-site scripting (reflected) ## Titles: Event Booking Calendar-5.0...
2026-5-13 19:40:38 | 阅读: 38 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
booking
ux
trump
windows
Linux Kernel Local Privilege Escalation (CVE-2026-43284 / CVE-2026-43500)
# Titles:** Linux Kernel Local Privilege Escalation (CVE-2026-43284 / CVE-2026-43500)# Author:** nu...
2026-5-13 19:40:32 | 阅读: 48 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
2026
43284
kukurigu
43500
Ninja Forms Uploads Unauthenticated PHP File Upload
# Exploit Title: Ninja Forms Uploads - Unauthenticated PHP File Upload# Date: 2026-0...
2026-5-13 19:40:20 | 阅读: 42 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
php
nf
wp
fu
ninjaforms
Traccar GPS Tracking System 6.11.1 Cross-Site WebSocket Hijacking (CSWSH)
Traccar GPS Tracking System 6.11.1 Cross-Site WebSocket Hijacking (CSWSH)# Exploit Title: Tra...
2026-5-13 19:38:15 | 阅读: 38 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
traccar
gps
cswsh
jsessionid
hijacking
Erugo 0.2.14 Remote Code Execution (RCE)
Erugo 0.2.14 Remote Code Execution (RCE)# Exploit Title: Erugo <= 0.2.14 - Authenticated Remote C...
2026-5-4 20:19:59 | 阅读: 41 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
username
erugo
payload
tus
b64
Linux Kernel Local Privilege Escalation via Memory Handling and Access Control Weakness
A privilege escalation vulnerability class affecting the Linux kernel has been analyzed under contro...
2026-5-4 20:19:47 | 阅读: 41 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
memory
consistent
security
involving
transitions
Green Hills INTEGRITY RTOS IPCOMShell TELNET Format String Vulnerability - Realistic Full Chain Attack on F-16 Avionics (Ground
#!/usr/bin/env python3# Exploit Title: Green Hills INTEGRITY RTOS IPCOMShell TELNET Format String F...
2026-5-4 20:19:1 | 阅读: 58 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
tn
maintenance
ground
rtos
banyamer
Linux Kernel proc_readdir_de() 6.18-rc5 Local Privilege Escalation
Linux Kernel proc_readdir_de() 6.18-rc5 Local Privilege Escalation * Exploit Title: Linux Kernel...
2026-5-4 20:18:26 | 阅读: 45 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
nlh
nlmsg
nla
veth
nlattr
Insecure Permissions vulnerability in Nagios Network Analyzer v.2024R1.02-64 and before allows a local attacker to escalate pri
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。好的,我先仔细看看文章内容。 文章讲的是Nagios Network Analyzer的一个漏洞,版本是v.2024R1.02-64及之前的版本。漏洞名称是Insecure Permissions vulnerability,允许本地攻击者通过remove_source.sh组件提升权限。具体来说,Nagios VM的默认设置给了“nna”用户sudo权限来执行特定脚本。这些权限可以被利用来改变脚本行为,导致权限提升攻击。即使密码有变化,普通用户也能通过滥用sudo权限升级到root,从而控制整个系统。 受影响的组件是/usr/local/nagiosna/scripts/remove_source.sh。厂商已经确认了这个漏洞,并提供了变更日志链接和参考资料链接。 现在我需要把这些信息浓缩到一百字以内。重点包括:Nagios Network Analyzer的漏洞、版本、本地攻击者、remove_source.sh组件、sudo权限滥用、权限提升到root。 所以,总结的时候要包含这些关键点:Nagios Network Analyzer某版本存在漏洞,允许本地攻击者利用remove_source.sh组件通过sudo权限提升至root。 检查一下字数是否在限制内,并且表达清晰。 </think> Nagios Network Analyzer某版本存在漏洞,允许本地攻击者利用`remove_source.sh`组件通过sudo权限提升至root。...
2026-4-26 21:7:36 | 阅读: 42 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
nagios
network
analyzer
2024r1
attacker
Samsung ONE Integer Overflow in CircleConst Tensor Size Calculation
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户已经提供了文章内容,看起来是关于三星ONE的一个漏洞的。 首先,我得通读文章,找出关键信息。文章标题提到的是整数溢出问题,涉及CircleConst张量大小的计算。作者是Mohammed Idrees Banyamer,来自约旦。漏洞编号是CVE-2026-41667,影响的是Samsung ONE在PR #16481之前的版本,也就是1.30.0之前。 文章描述了一个恶意的.circle模型生成器,用来触发num_elements乘以element_size时的整数溢出。这个漏洞的CVSS评分是6.6,属于中等风险。修复已经通过PR #16481完成。 接下来,我需要将这些信息浓缩到100字以内。重点包括:漏洞名称、类型、影响范围、触发方式、CVSS评分以及修复情况。 可能的结构是:三星ONE中的整数溢出漏洞(CVE-2026-41667),影响旧版本,在张量大小计算时触发,CVSS 6.6分,已修复。 这样应该能准确传达主要内容,并且符合字数限制。 </think> Samsung ONE存在一个整数溢出漏洞(CVE-2026-41667),影响版本低于1.30.0。该漏洞在CircleConst张量大小计算时触发,CVSS评分为6.6分。已通过PR #16481修复。...
2026-4-26 21:7:24 | 阅读: 125 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
shape
circle
samsung
subgraph
2026
solaredge-CSRF-OOB-Injection
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。 文章标题是“solaredge-CSRF-OOB-Injection”,作者是nu11secur1tyAI,日期是2026年4月26日。软件名称是SolarEdge Monitoring Platform的框架部分,参考链接是https://monitoring.solaredge.com/。 描述部分提到,这个漏洞是因为/solaredge-web/p/initClient端点的业务逻辑存在缺陷。系统允许通过未经验证来源的POST请求生成和覆盖会话参数。攻击者可以利用这一点,在合法操作员不知情的情况下执行未经授权的命令。此外,还发现了通过X-Forwarded-For和Referer头进行的OOB注入漏洞,迫使SolarEdge内部基础设施向攻击者控制的域发起请求,导致会话被劫持和对光伏系统的潜在控制。 状态是中等到高危。Payload部分是一个POST请求,包含一些参数和头信息。Exploit部分是一个HTML表单,用于发起CSRF攻击。 接下来,我需要将这些信息浓缩到100字以内。重点包括:SolarEdge监控平台存在CSRF和OOB注入漏洞,允许攻击者劫持会话并执行恶意操作,影响物理光伏系统安全。 确保语言简洁明了,直接描述内容,不需要开头语。 </think> SolarEdge监控平台存在CSRF和OOB注入漏洞,允许攻击者通过恶意请求劫持用户会话并执行未授权操作,威胁光伏发电系统安全....
2026-4-26 21:7:15 | 阅读: 39 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
3atrue
3afalse
solaredge
monitoring
3a600
Trojan-Spy.Win32.Small / Remote Command Execution
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读用户提供的文章内容,找出关键信息。 文章开头提到了威胁是Trojan-Spy.Win32.Small,这是一个恶意软件。然后描述了它的漏洞是远程命令执行,也就是说攻击者可以远程执行系统命令。接着提到它在TCP 65535端口上打开一个监听器,允许未经授权的攻击者执行任意命令。还有MD5和SHA256哈希值,这些是恶意软件的标识符。 用户要求总结控制在100字以内,并且不需要特定的开头,直接描述内容。所以我要把重点放在恶意软件的名字、漏洞类型、攻击方式以及相关技术细节上。 可能的结构是:恶意软件名称、漏洞类型、攻击方式、端口和哈希值。这样既全面又简洁。 现在组织语言:Trojan-Spy.Win32.Small是一种恶意软件,存在远程命令执行漏洞。它通过TCP 65535端口监听,允许攻击者执行任意系统命令。MD5和SHA256分别为8c15ec...和72fd...。 检查字数是否在限制内,并确保信息准确无误。 </think> Trojan-Spy.Win32.Small 是一种恶意软件,存在远程命令执行漏洞。攻击者可通过 TCP 65535 端口在感染主机上执行任意操作系统命令。该恶意软件的 MD5 和 SHA256 哈希值分别为 8c15ec... 和 72fd...。...
2026-4-22 21:54:0 | 阅读: 38 |
收藏
|
CXSECURITY Database RSS Feed - CXSecurity.com - cxsecurity.com
malvuln
2026
victim
microsoft
Previous
3
4
5
6
7
8
9
10
Next