一、Gogs 路径遍历远程代码执行风险
Gogs 是一款使用 Go 语言开发的开源自托管 Git 服务平台,可用于搭建企业或个人代码托管系统。
1. 风险内容
该漏洞存在于 internal/database/org.go 等相关代码中,由于系统未对组织名称中的路径遍历序列进行严格校验,导致仓库可被创建到预期目录之外。攻击者可构造恶意组织名称,将嵌套 Git仓库写入其他仓库的本地工作目录,篡改 hooks/update 等 Git Hooks 脚本并触发执行,从而以 Gogs 服务进程身份执行任意命令。
2. 影响范围
3. 修复建议
联系信息中心获取版本更新链接
二、Squid Proxy FTP 解析堆溢出信息泄露风险
SquidProxy 是一款开源 Web 代理缓存服务器,广泛部署于企业、教育及运营商网络环境中,用于实现访问加速、内容过滤、访问控制与流量审计等能力。
1. 风险内容
由于 FTP LIST 目录解析逻辑在处理字符串结束符时对 NULL 终止与 strchr 边界条件判断不当,在 NetWare 兼容格式解析及 whitespace 跳过过程中错误推进指针,导致在特定无文件名场景下发生越界读取,从 MEM_4K_BUF 复用内存区域中泄露历史HTTP 请求内容与 Authorization 等敏感信息。攻击者可通过控制恶意 FTP 服务器诱导代理发起连接,在默认 Safe_ports 配置下触发数据回显,从而获取其他用户会话数据与隐私信息,最终造成敏感信息泄露。
2. 影响范围
3. 修复建议
联系信息中心获取版本更新链接
三、Microsoft Exchange Server 存在服务端请求伪造风险
Microsoft Exchange Server是微软推出的企业级邮件协作服务器,主要部署在政企、公司内网用于统一收发邮件、日程共享、通讯录管理与移动办公协同。
1. 风险内容 低权限邮箱用户可通过构造 EWS InstallApp 请求,诱导 Exchange 服务端发起任意内部或外部 HTTP/HTTPS 请求,实现内网资源探测与信息收集,并在特定条件下扩大 SSRF 影响范围,访问更高权限上下文资源。
2. 影响范围
Microsoft Exchange Server 2016 Cumulative Update 23 <15.01.2507.069
Microsoft Exchange Server 2019 Cumulative Update 14 <15.02.1544.041
Microsoft Exchange Server 2019 Cumulative Update 15 <15.02.1748.046
Microsoft Exchange Server Subscription Edition RTM < 15.02.2562.043
3. 修复建议
联系信息中心获取版本更新链接
四、phpBB 认证绕过风险
phpBB 是开源免费 PHP 论坛程序,多用于网站粉丝圈、企业内部讨论站、技术交流社区、校园论坛等。
1. 风险内容
phpBB 内置的 Apache 认证提供者原设计场景为“前端 Apache 服务已通过.htpasswd 等方式完成 HTTP Basic 身份校验,phpBB 直接信任 Apache 传入的 PHP_AUTH_USER 用户名,不再额外做本地密码校验”。当攻击者通过构造请求将 login_link 流程的认证提供者指定为 Apache 时,可在完全没有前置 Apache认证防护的情况下直接触发该认证逻辑:仅需在请求中携带想要登录的目标用户名,即可完全跳过密码校验通过认证,实现任意账号(包括管理员、版主等高权限账号)的未授权登录。
2. 影响范围
phpBB ≤ 3.3.16
phpBB 开发分支 ≤ 4.0.0-a2
FreeBSD 15.0-RELEASE(含15.0-RELEASE-p5/amd64 已确认受影响)
3. 修复建议
联系信息中心获取版本更新链接
五、Adobe ColdFusion 路径穿越风险
Adobe ColdFusion是 Adobe推出的快速Web 应用开发平台,多用于企业后台管理、电商系统以及会员管理平台等。
1. 风险内容
该漏洞源于系统的远程开发服务(RDS)模块在处理文件操作命令时,缺乏有效的路径规范化与边界校验。当服务器开启 RDS 功能且未启用身份验证时,攻击者可以通过特定的 RPC 协议格式向后端服务发送特制的 FILEIO 写入请求,利用路径穿越序列突破 Web 根目录限制,在系统任意位置写入恶意的 CFML 脚本文件,最终在当前用户上下文中实现任意代码执行,导致系统失控。
2. 影响范围
Adobe ColdFusion 2025 <= Update 9
Adobe ColdFusion 2023 <= Update 20
3. 修复建议
联系信息中心获取版本更新链接
六、Apache Tomcat 默认 Servlet 约束绕过风险
Apache Tomcat 是开源轻量 Java Web 服务器,常用于部署 Java 开发的网站、后台管理系统以及接口服务。
1. 风险内容 该漏洞源于Tomcat处理web.xml中<security-constraint>配置默认 Servlet 时存在逻辑缺陷:管理员通过配置限定 PUT、DELETE 等高危 HTTP 方法访问权限、放行 GET 等普通方法,但 Tomcat 请求匹配机制无法严格遵循方法级访问控制规则,受权限保护的接口仍能借助不受限制的请求动词绕过校验,攻击者可未授权读取敏感资源、操作后台管理功能。
2. 影响范围
Apache Tomcat 11.0.0-M1 至 11.0.22
Apache Tomcat 10.1.0-M1 至 10.1.55
Apache Tomcat 9.0.0.M1 至 9.0.118
3. 修复建议
联系信息中心获取版本更新链接