CVE-2026-5027 漏洞分析:Langflow 路径穿越导致任意文件写入 先知技术社区 3 hours 57 minutes ago Langflow作为一款广泛使用的AI低代码开发平台,在≤1.8.4版本中存在高危路径穿越与任意文件写入漏洞(CVE-2026-5027)。该漏洞源于平台POST /api/v2/files文件上传接口对filename参数缺乏有效安全校验,攻击者可通过构造包含../等路径穿越序列的恶意文件名,突破系统预设的上传目录限制,实现对服务器任意路径的文件写入操作。漏洞利用条件宽松,需低权限用户登录即可远
CVE-2026-22738-Spring AI SimpleVectorStore 中的 SpEL 注入导致远程代码执行漏洞分析 先知技术社区 3 hours 57 minutes ago Spring AI SpEL 注入 RCE
基于ptrace与/proc/mem的Linux无文件进程注入:攻击实现与内存取证检测 先知技术社区 3 hours 57 minutes ago 如何在不向磁盘写入任何文件的前提下,将payload注入到一个已有的合法进程中长期驻留? 这不是一个新问题。Windows平台上的进程注入技术(CreateRemoteThread、APC Injection、Process Hollowing)已经被研究得相当充分,MITRE ATT&CK的T1055条目下列出了十余种子技术。但Linux侧的讨论往往停留在LD_PRELOAD这类启动时劫持手段,
Vim Tabpanel Modeline 远程命令执行漏洞分析(CVE-2026-34714) 先知技术社区 3 hours 59 minutes ago Vim Tabpanel Modeline 远程命令执行漏洞分析(CVE-2026-34714)
【AI安全】Claude Code使用教程&免费白嫖token&渗透测试/CTF Skills提示词& MCP使用 先知技术社区 4 hours 3 minutes ago 这篇文章总字数:10795个,写到这里这篇关于Claude Code相关操作以及一些自己总结的学习思路方法都已经汇总了,这篇文章主要是给大家介绍目前主流的Claude Code在我们本地搭建部署,我们配合CC-Switch可以很便捷的使用AI大模型,包括后面的各种AI Agents skills编写、claude提示词相关作用和后面的MCP服务器管理。主要还是根据自己的一个需求进行调配使用。
Spring Boot CloudFoundry Actuator 认证绕过漏洞 CVE-2026-22733 先知技术社区 4 hours 3 minutes ago Spring Boot CloudFoundry Actuator 认证绕过漏洞 CVE-2026-22733
帆软报表历史漏洞分析(二) 先知技术社区 4 hours 6 minutes ago 本文分析帆软FineReport的channel接口反序列化漏洞(含TreeBag、ImmutableSetMultimap等多条利用链)、FineVis插件任意文件写入漏洞,并列举V8/V9老版本历史漏洞。