- 简介
- 目录大纲
- 最新文档
CVE-2026-22679泛微RCE
0x01漏洞介绍 Weaver e-cology是中国Weaver公司的一套协同管理应用平台。 Weaver e-cology 10.0 20260312之前版本存在访问控制错误漏洞,该漏洞(CVE-2026-22679,CVSS评分:9.8)属于未经身份验证的远程代码执行问题,影响2026年3月12日之前发布的泛微E-cology 10.0版本。漏洞存在于 /papi/esearch/d...……
xiaodi - 2026年9月3日 13:54
2026CVE收集分享记录
#### CVE-2026-21858 (CVSS 10.0) 描述: n8n Ni8mare - 未授权任意文件读取到RCE链 语言: Python 星标: 257 URL: https://github.com/Chocapikk/CVE-2026-21858 严重程度: 严重 影响: 远程代码执行 #### CVE-2026-23918-Apache-H2-...……
xiaodi - 2026年8月31日 16:45
fastjson复现环境项目及POC
简介: 下面简单给大家分享出来的fastjson复现环境项目,包含poc:Fastjson-JsonType-RCE-PoC使用docker环境进行测试复现fastjson的版本Docker实验室 + 攻击poc + 防御扫描器,用于检测fastjson 1.2.66-1.2.83版本中的@jsontype远程类加载远程代码执行(RCE)漏洞(在Spring Boot启动的URLClassL...……
xiaodi - 2026年8月21日 14:48
FastJsonV1.2.83漏洞分析
FastJson 1.2.83 远程代码执行分析 写在前面 7 月 20 日前后,安全圈炸出一颗雷:Fastjson 1.2.66 ~ 1.2.83 在 @JSONType 资源探测路径上存在一个 gadget-free 的远程代码执行漏洞,编号 QVD-2026-43021,原始披露者是 Kirill Firsov(@k_firsov)。 这个洞的可怕之处不在于"又一条利用链",而在于它直...……
xiaodi - 2026年7月22日 03:30
Nginx 1.31.0 RCE 0day
漏洞描述 介绍下 nginx-poolslip,这是最新 nginx 版本 1.31.0 的一个全新 RCE。 nginx-rift 已被修补,但我们的安全代理 Vega 发现了一个新的 0day。 我们将在修补后 30 天发布完整的 ASLR 绕过技术分析,详见 http://nebusec.ai。 漏洞详情 nginx 1.31.0 RCE 当前还没有CVE编号,也会公布详情,只有下面的...……
xiaodi - 2026年6月17日 19:02