标签 “未认证漏洞” 下的文章
查看全部
2 条记录
给卫星发指令的图形界面,居然能被一个"没有认证、没有跨站防护、还把服务口开满全网"的漏洞,变成一个任何人都能当场点火的遥控器。2026 年 8 月,Cycode 安全研究员 Yuval Elbar 披露了针对 NASA/JPL 开源框架 AMMOS Instrument Toolkit(AIT)的浏...
Progress Kemp LoadMaster 是很多企业用来做负载均衡、WAF 与应用交付的"流量网关"。它处在所有外部流量进入业务系统的要道上,本该是防线最厚的地方,但 CVE-2026-8037 却在它的 API 上留下了一个未认证的命令注入洞:CVSS 3.1 达 9.8(Critical...