威胁情报
针对攻击活动、样本与IOC的持续情报更新。
-
GitLab 远程代码执行漏洞
GitLab CE/EE 多个版本中存在一个远程代码执行漏洞。该漏洞源于其使用的 Oj JSON 解析库(一个带有原生 C 扩展的高性能 JSON 解析器)中存在两个内存 corruption 漏洞(越界写入与堆指针泄露)。拥有任意一个仓库权限的攻击者可利用 GitLab 处理 Jupyter notebook 文件差异(diff)的功能,通过提交一个特制的 .ipynb 文件,诱导服务器解析恶意 JSON 数据。通过链式利用上述两个内存漏洞,攻击者能够绕过 ASLR 防护,最终在目标服务器上以 git 用户身份执行任意系统命令。
GitLab CE/EE 多个版本中存在一个远程代码执行漏洞。该漏洞源于其使用的 Oj JSON 解析库(一个带有原生 C 扩展的高性能 JSON 解析器)中存在两个内存 corruption 漏洞(越界写入与堆指针泄露)。拥有任意一个仓库权限的攻击者可利用 GitLab 处理 Jupyter notebook 文件差异(diff)的功能,通过提交一个特制的 .ipynb 文件,诱导服务器解析恶意 JSON 数据。通过链式利用上述两个内存漏洞,攻击者能够绕过 ASLR 防护,最终在目标服务器上以 git 用户身份执行任意系统命令。GitLab CE/EE 多个版本中存在一个远程代码执行漏洞。该漏洞源于其使用的 Oj JSON 解析库(一个带有原生 C 扩展的高性能 JSON 解析器)中存在两个内存 corruption 漏洞(越界写入与堆指针泄露)。拥有任意一个仓库权限的攻击者可利用 GitLab 处理 Jupyter notebook 文件差异(diff)的功能,通过提交一个特制的 .ipynb 文件,诱导服务器解析恶意 JSON 数据。通过链式利用上述两个内存漏洞,攻击者能够绕过 ASLR 防护,最终在目标服务器上以 git 用户身份执行任意系统命令。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": null, "raw_updated_at": "2026-07-26T17:53:50.879586+08:00", "references": [], "severity": "high", "vuln_id": "7a26b1e8-240c-4982-a037-fd925741bc17" } -
甄云SRM 远程代码执行漏洞
甄云 SRM 系统存在远程代码执行漏洞。由于系统对相关业务接口的访问控制或输入参数校验不充分,未经身份认证的攻击者可构造恶意请求触发漏洞,在目标服务器上执行任意代码或系统命令。成功利用该漏洞后,攻击者可获取服务器控制权限,进一步实施恶意文件上传、后门植入、敏感数据窃取、权限维持等攻击,对业务系统的机密性、完整性和可用性造成严重影响。
甄云 SRM 系统存在远程代码执行漏洞。由于系统对相关业务接口的访问控制或输入参数校验不充分,未经身份认证的攻击者可构造恶意请求触发漏洞,在目标服务器上执行任意代码或系统命令。成功利用该漏洞后,攻击者可获取服务器控制权限,进一步实施恶意文件上传、后门植入、敏感数据窃取、权限维持等攻击,对业务系统的机密性、完整性和可用性造成严重影响。甄云 SRM 系统存在远程代码执行漏洞。由于系统对相关业务接口的访问控制或输入参数校验不充分,未经身份认证的攻击者可构造恶意请求触发漏洞,在目标服务器上执行任意代码或系统命令。成功利用该漏洞后,攻击者可获取服务器控制权限,进一步实施恶意文件上传、后门植入、敏感数据窃取、权限维持等攻击,对业务系统的机密性、完整性和可用性造成严重影响。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": { "A": "H", "AC": "L", "AR": "X", "AV": "N", "C": "H", "CR": "X", "I": "H", "IR": "X", "MA": "X", "MAC": "X", "MAV": "X", "MC": "X", "MI": "X", "MPR": "X", "MS": "X", "MUI": "X", "PR": "N", "S": "U", "UI": "N" }, "raw_updated_at": "2026-07-23T18:05:47.702067+08:00", "references": [], "severity": "critical", "vuln_id": "d5bb5a1a-ff93-4ba5-9b11-334be3939fdf" } -
Redis stream NACK 双重释放远程代码执行漏洞
Redis stream consumer group 的 NACK 恢复逻辑存在双重释放风险。攻击者在具备 Redis 命令执行权限的情况下,可通过 RESTORE 构造异常 stream RDB 数据,使两个 consumer 共享同一个 streamNACK 结构;随后通过 XGROUP DELCONSUMER 触发释放流程,造成 use-after-free / double free。进一步利用堆布局、地址泄漏和任意读写原语,最终将 Redis 进程内函数指针劫持到 system 调用,从而在 Redis 服务端执行系统命令。
Redis stream consumer group 的 NACK 恢复逻辑存在双重释放风险。攻击者在具备 Redis 命令执行权限的情况下,可通过 RESTORE 构造异常 stream RDB 数据,使两个 consumer 共享同一个 streamNACK 结构;随后通过 XGROUP DELCONSUMER 触发释放流程,造成 use-after-free / double free。进一步利用堆布局、地址泄漏和任意读写原语,最终将 Redis 进程内函数指针劫持到 system 调用,从而在 Redis 服务端执行系统命令。Redis stream consumer group 的 NACK 恢复逻辑存在双重释放风险。攻击者在具备 Redis 命令执行权限的情况下,可通过 RESTORE 构造异常 stream RDB 数据,使两个 consumer 共享同一个 streamNACK 结构;随后通过 XGROUP DELCONSUMER 触发释放流程,造成 use-after-free / double free。进一步利用堆布局、地址泄漏和任意读写原语,最终将 Redis 进程内函数指针劫持到 system 调用,从而在 Redis 服务端执行系统命令。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": null, "raw_updated_at": "2026-07-23T16:09:31.605142+08:00", "references": [], "severity": "high", "vuln_id": "a61185f0-b718-476a-a606-daefbfe07f32" } -
契约锁电子签章系统 createbyfile 远程代码执行漏洞
契约锁电子签章系统在 /api/document/createbyfile 接口存在文件上传导致的远程代码执行漏洞,远程攻击者可在未认证的情况下,通过上传恶意构造的文件,最终实现任意代码执行,完全控制服务器。该漏洞利用难度低,危害评级为高危(CVSS 3.1评分9.8),建议受影响的用户及时采取修复措施。
契约锁电子签章系统在 /api/document/createbyfile 接口存在文件上传导致的远程代码执行漏洞,远程攻击者可在未认证的情况下,通过上传恶意构造的文件,最终实现任意代码执行,完全控制服务器。该漏洞利用难度低,危害评级为高危(CVSS 3.1评分9.8),建议受影响的用户及时采取修复措施。契约锁电子签章系统在 /api/document/createbyfile 接口存在文件上传导致的远程代码执行漏洞,远程攻击者可在未认证的情况下,通过上传恶意构造的文件,最终实现任意代码执行,完全控制服务器。该漏洞利用难度低,危害评级为高危(CVSS 3.1评分9.8),建议受影响的用户及时采取修复措施。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": { "A": "H", "AC": "L", "AR": "X", "AV": "N", "C": "H", "CR": "X", "I": "H", "IR": "X", "MA": "X", "MAC": "X", "MAV": "X", "MC": "X", "MI": "X", "MPR": "X", "MS": "X", "MUI": "X", "PR": "N", "S": "U", "UI": "N" }, "raw_updated_at": "2026-07-23T18:32:45.941406+08:00", "references": [], "severity": "high", "vuln_id": "853de58d-b148-4c74-9ea8-37a169c32f1e" } -
Fastjson 1.2.83 远程代码执行漏洞
Fastjson 是阿里巴巴开源的 Java JSON 解析库,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。 2026 年 7 月,长亭安全应急响应中心监测到互联网披露了 Fastjson 远程代码执行漏洞。攻击者仅需控制 JSON 请求体,无需目标系统存在任何已知危险类,即可触发 RCE。目前已发现在野利用,建议受影响用户尽快升级到安全版本或实施缓解措施。
Fastjson 是阿里巴巴开源的 Java JSON 解析库,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。 2026 年 7 月,长亭安全应急响应中心监测到互联网披露了 Fastjson 远程代码执行漏洞。攻击者仅需控制 JSON 请求体,无需目标系统存在任何已知危险类,即可触发 RCE。目前已发现在野利用,建议受影响用户尽快升级到安全版本或实施缓解措施。Fastjson 是阿里巴巴开源的 Java JSON 解析库,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。 2026 年 7 月,长亭安全应急响应中心监测到互联网披露了 Fastjson 远程代码执行漏洞。攻击者仅需控制 JSON 请求体,无需目标系统存在任何已知危险类,即可触发 RCE。目前已发现在野利用,建议受影响用户尽快升级到安全版本或实施缓解措施。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": { "A": "H", "AC": "L", "AR": "X", "AV": "N", "C": "H", "CR": "X", "I": "H", "IR": "X", "MA": "X", "MAC": "X", "MAV": "X", "MC": "X", "MI": "X", "MPR": "X", "MS": "X", "MUI": "X", "PR": "N", "S": "U", "UI": "N" }, "raw_updated_at": "2026-07-24T17:28:28.757475+08:00", "references": [], "severity": "critical", "vuln_id": "75c81dff-8363-453e-bc7b-57bdf2d7f178" } -
红海云eHR configure_value.jsp SQL注入漏洞
红海云eHR人力资源管理系统的configure_value.jsp 接口存在SQL注入漏洞,远程攻击者可在未认证的情况下,通过构造特制的SQL语句参数并与数据库交互,从而窃取、篡改或破坏数据库中的敏感信息。若数据库具备xp_cmdshell等高危扩展功能,攻击者还可能进一步获取服务器控制权,构成严重威胁。该漏洞利用难度低,危害评级为高危,建议受影响的用户及时采取修复措施。
红海云eHR人力资源管理系统的configure_value.jsp 接口存在SQL注入漏洞,远程攻击者可在未认证的情况下,通过构造特制的SQL语句参数并与数据库交互,从而窃取、篡改或破坏数据库中的敏感信息。若数据库具备xp_cmdshell等高危扩展功能,攻击者还可能进一步获取服务器控制权,构成严重威胁。该漏洞利用难度低,危害评级为高危,建议受影响的用户及时采取修复措施。红海云eHR人力资源管理系统的configure_value.jsp 接口存在SQL注入漏洞,远程攻击者可在未认证的情况下,通过构造特制的SQL语句参数并与数据库交互,从而窃取、篡改或破坏数据库中的敏感信息。若数据库具备xp_cmdshell等高危扩展功能,攻击者还可能进一步获取服务器控制权,构成严重威胁。该漏洞利用难度低,危害评级为高危,建议受影响的用户及时采取修复措施。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": { "A": "H", "AC": "L", "AR": "X", "AV": "N", "C": "H", "CR": "X", "I": "H", "IR": "X", "MA": "X", "MAC": "X", "MAV": "X", "MC": "X", "MI": "X", "MPR": "X", "MS": "X", "MUI": "X", "PR": "N", "S": "U", "UI": "N" }, "raw_updated_at": "2026-07-22T15:31:43.144677+08:00", "references": [], "severity": "high", "vuln_id": "22cf89ca-ada9-488d-b9a6-a8f2f68f4818" } -
WordPress Core 远程代码执行漏洞
2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPress 中一条由两个漏洞串联构成的无认证远程代码执行利用链,命名为 wp2shell(CVE-2026-63030 + CVE-2026-60137)。攻击者仅需向 WordPress发送HTTP构造请求,无需任何账号或特殊配置即可在目标服务器上执行任意命令。目前 PoC 已公开,WordPress 官方已通过强制自动更新推送修复版本,建议仍在使用受影响版本的用户立即升级。
2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPress 中一条由两个漏洞串联构成的无认证远程代码执行利用链,命名为 wp2shell(CVE-2026-63030 + CVE-2026-60137)。攻击者仅需向 WordPress发送HTTP构造请求,无需任何账号或特殊配置即可在目标服务器上执行任意命令。目前 PoC 已公开,WordPress 官方已通过强制自动更新推送修复版本,建议仍在使用受影响版本的用户立即升级。2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPress 中一条由两个漏洞串联构成的无认证远程代码执行利用链,命名为 wp2shell(CVE-2026-63030 + CVE-2026-60137)。攻击者仅需向 WordPress发送HTTP构造请求,无需任何账号或特殊配置即可在目标服务器上执行任意命令。目前 PoC 已公开,WordPress 官方已通过强制自动更新推送修复版本,建议仍在使用受影响版本的用户立即升级。扩展字段
{ "cnnvd_id": "CNNVD-2026-74165738", "cnvd_id": null, "cve_id": "CVE-2026-60137", "cvss3": { "A": "N", "AC": "H", "AV": "N", "C": "H", "I": "N", "MA": "N", "MAC": "H", "MAV": "N", "MC": "H", "MI": "N", "MPR": "N", "MS": "U", "MUI": "N", "PR": "N", "S": "U", "UI": "N" }, "raw_updated_at": "2026-07-19T01:51:15.216256+08:00", "references": "https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-fpp7-x2x2-2mjf\nhttps://wordpress.org/news/2026/07/wordpress-7-0-2-release/\nhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-60137", "severity": "critical", "vuln_id": "153a8ea1-fb0e-4ec3-9997-419a33f00604" } -
用友YonBIP rest/formula/execute接口存在远程代码执行漏洞
用友YonBIP的rest/formula/execute接口存在spel表达式注入漏洞,漏洞源于execute接口接收前端传入的 JSON 表达式,解析后执行一个系统的spel表达式引擎,并返回执行结果。由于在spel表达式解析的过程中没有对前台参数进行有效的安全校验,导致攻击者可以通过精心构造的payload执行任意代码,获取目标服务器权限。
用友YonBIP的rest/formula/execute接口存在spel表达式注入漏洞,漏洞源于execute接口接收前端传入的 JSON 表达式,解析后执行一个系统的spel表达式引擎,并返回执行结果。由于在spel表达式解析的过程中没有对前台参数进行有效的安全校验,导致攻击者可以通过精心构造的payload执行任意代码,获取目标服务器权限。用友YonBIP的rest/formula/execute接口存在spel表达式注入漏洞,漏洞源于execute接口接收前端传入的 JSON 表达式,解析后执行一个系统的spel表达式引擎,并返回执行结果。由于在spel表达式解析的过程中没有对前台参数进行有效的安全校验,导致攻击者可以通过精心构造的payload执行任意代码,获取目标服务器权限。扩展字段
{ "cnnvd_id": null, "cnvd_id": null, "cve_id": null, "cvss3": { "A": "H", "AC": "L", "AR": "X", "AV": "N", "C": "H", "CR": "X", "I": "H", "IR": "X", "MA": "X", "MAC": "X", "MAV": "X", "MC": "X", "MI": "X", "MPR": "X", "MS": "X", "MUI": "X", "PR": "N", "S": "U", "UI": "N" }, "raw_updated_at": "2026-07-17T17:45:31.098876+08:00", "references": [], "severity": "critical", "vuln_id": "57e4d450-8b2b-492b-85f0-ed1ff7caf566" }