#漏洞分析
5 篇
SharePoint 反序列化 RCE:CVE-2026-45659 分析
一个普通 Site Member 账户就足以在 SharePoint 服务器上执行任意代码。微软最初判定「利用可能性较低」,CISA 依据在野证据把它拉进了 KEV,并要求三天内完成修复。
n8n 未授权 RCE(Ni8mare):CVE-2026-21858 分析
表单节点跳过了对 Content-Type 的验证,于是一个 application/json 请求就能让它去读任意文件。读出配置里的密钥后可伪造管理员 JWT,再借沙箱绕过完成 RCE。
Cisco FMC 未授权 Java 反序列化 RCE:CVE-2026-20131 分析
CVSS 10.0、无需认证、以 root 权限执行代码,而且已经被勒索组织当作零日用了 36 天。防火墙管理中枢本身被攻破,等于把所有策略与日志一起交出去。
Next.js 增量缓存路径遍历 RCE:CVE-2026-75604 分析
一个没被转义的反斜杠,在 Windows 上把增量缓存变成任意文件读写;再用泄露的 Server Action 加密密钥伪造请求,借 React Flight 的属性链走到 Function。
React Router 原型污染链式 RCE:CVE-2026-42211 分析
turbo-stream v2 在 TYPE_ERROR 分支里动态调用构造函数却不校验来源。只要应用里已存在一个原型污染,这条路径就能被接上 Function,把两步中危拼成 RCE。
