📄🦌🙌🐟🏖️
七度光
探索技术边界 · 挖掘技术深处
热门文章
按住 Shift 横向滚动
随机文章
按住 Shift 横向滚动
WordPress 预认证XSS转RCE漏洞深度解析:从登录页到服务器接管

WordPress 预认证XSS转RCE漏洞深度解析:从登录页到服务器接管

CVE-2026-64638是WordPress Core暴露的Critical级别漏洞,影响6.4.0至7.0.2版本。该漏洞存在于wp-login.php登录页面,源于strip_tags()与wp_kses_post()对用户名的解析差异,可导致预认证反射型XSS攻击。攻击者只需诱导管理员访问恶意链接,结合DOM Clobbering技术劫持ajaxurl,即可窃取Application Password并上传恶意插件,最终实现远程代码执行。全程无需任何身份认证,成功利用后可完全接管WordPress服务器,对使用相关版本的网站构成严重威胁。

Metabase 未授权SQL注入漏洞:无需登录即可接管整个数据分析平台

Metabase 未授权SQL注入漏洞:无需登录即可接管整个数据分析平台

CVE-2026-72898是Metabase的Critical级SQL注入漏洞,存在于/api/session/reset_password接口。后端未对未声明字段实施过滤,攻击者可通过注入user-id字段执行任意SQL,结合超级用户数据库连接及PostgreSQL的COPY...TO PROGRAM语句,可实现无认证远程代码执行。受影响版本为0.58.0~0.63.4(OSS)及1.58.0~1.63.4(Enterprise)。成功利用可获取系统权限、窃取数据库凭证、读取业务数据并横向渗透内网。文章提供了漏洞复现步骤、FOFA检测语法及利用工具下载链接,帮助管理员评估风险并及时修复。

SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行

SAP Commerce Cloud 未授权RCE漏洞深度解析 从默认认证到任意代码执行

CVE-2026-58231是SAP Commerce Cloud的Critical级别代码注入漏洞,CVSS评分10.0。该漏洞存在于Data Hub Adapter组件,因系统使用默认OAuth客户端凭证(trusted_client/secret)处理请求时,未对/datahubadapter/import/**端点实施充分的授权检查和输入验证,导致未经身份验证的攻击者可提交恶意payload触发远程代码执行。受影响版本包括COM_CLOUD 2211和2211-JDK21。攻击者可通过爆破默认凭证获取Access Token后,向import端点发送构造请求实现RCE,进而窃取客户数据、篡改商店配置或横向移动至后端ERP系统。建议受影响用户立即检测并升级至安全版本。

Puwell IP 摄像头未授权访问漏洞深度解析 从心跳包到设备控制

Puwell IP 摄像头未授权访问漏洞深度解析 从心跳包到设备控制

CVE-2026-61514 是 Puwell IP 摄像头中的 Critical 级别身份认证绕过漏洞(CVSS 9.3/10.0),存在于 TCP 23456 端口的专有控制协议中。该协议头部 Session 字段未经验证即可接受任意值,攻击者无需建立有效会话即可发送特权命令,实现对设备的完全控制。漏洞影响固件 2.x-4.x 版本,攻击者可访问实时视频流、操控云台(PTZ)、启用或禁用音频、远程重启设备等。通过发送构造的心跳包即可验证漏洞存在,进一步发送控制命令完成利用,暴露在公网或未隔离的 IoT 摄像头存在高风险。

SharePoint JWT 认证绕过漏洞深度解析,从伪造令牌到站点管理员接管

SharePoint JWT 认证绕过漏洞深度解析,从伪造令牌到站点管理员接管

CVE-2026-55040 是 Microsoft SharePoint Server 本地部署版的严重认证绕过漏洞,存在于 JWT 令牌验证管道(SPJsonWebSecurityTokenHandlerV2 类)。攻击者无需任何合法凭据,仅需目标 SharePoint 可被网络访问,即可通过四个串联的逻辑缺陷(接受 alg:none 令牌、公开获取证书指纹、颁发者验证盲区、签名验证形同虚设)伪造 JWT 令牌,完全绕过身份认证并冒充任意用户,包括站点管理员。该漏洞为纯远程、零交互攻击,影响 SharePoint Server 订阅版(<16.0.19725.20434)、2019 版(<16.0.10417.20175)及 2016 企业版(<16.0.5561.1001),不影响 Microsoft 365 云端版。Rapid7 Labs 已发布自动化利用工具。建议受影响用户尽快更新至安全版本。