TGViewer
Channel Public Channel
Purple Team Diary's

Purple Team Diary's

@purple_team_diary

Канал об информационной безопасности и опасности :)

Обратная связь: @mrl_joy
Subscribers
482
Photos
120
Videos
8
Links
79
Recent Posts 20 shown
Post #293 44
CVE-2026-102831
CVSS 3.1: 8.1/10 · высокий уровень

Пакеты: jupyterlab, notebook
Исправлено в: 4.6.4, 4.5.11, 7.6.3
Уязвимы версии: >= 4.6.0, <= 4.6.3, >= 4.5.0, <= 4.5.10, >= 7.5.0, <= 7.6.2
Опубликовано: 01.10.2026

Описание: JupyterLab читает буфер обмена как JSON ячеек и не сбрасывает metadata.trusted. Payload может сам объявить свой вывод доверенным, и платформа такой вывод не очищает. XSS (межсайтовый скриптинг) может сработать, когда пользователь вставит ячейку из буфера. Скрипт идёт от лица пользователя и может читать и писать файлы под корнем сервера. Ещё он может запускать ядро и открывать терминал. О реальных атаках данных нет.

Действие: обновить до 4.6.4, 4.5.11 или 7.6.3.

#mlops #ghsa #ghsa_6966_vjj6_99xv
Post #292 72
CVE-2026-59090
CVSS 3.1: 8.4/10 · высокий уровень

Продукты: Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 и др.
Класс проблемы: CWE-191
Опубликовано: 10.08.2026

Описание: PSD-плагин GIMP может посчитать длину блока неверно из-за переполнения снизу в block_rem. Атакующий с сетевым доступом и базовыми правами может подменить ресурсные блоки слоя. Дальше он сможет получить RCE (выполнение кода) на рабочей станции жертвы. Конкретные версии GIMP разработчики не назвали, публичный PoC подтверждает эксплуатируемость.

Действие: обновить GIMP до версии с патчем, когда она выйдет; до этого не открывать .psd из недоверенных источников.

Карточка NVD · Ссылка на exploit/PoC из NVD

#os #cve #CVE_2026_59090
Post #291 75
epi052/feroxbuster
8093 звёзд · Rust · MIT · обновлён 05.09.2026

Описание: feroxbuster — рекурсивный сканер контента на Rust для перебора скрытых файлов и каталогов. Закрывает forced browsing: брутфорс по словарю ищет файлы и каталоги вне ссылок веб-приложения. Берите в пентест ради рекурсии и фильтров, но ставить только с официальных источников.

Что умеет
• Рекурсивный обход — сам заходит в найденные каталоги и продолжает перебор
• Списки расширений — -x принимает флаги, запятые и пробелы вперемешку
• Фильтры ответов — статус-коды, размеры и редиректы отсекают лишний шум
• Прокси и Burp — HTTP и SOCKS5, включая DNS через socks5h
• stdin и пайпы — цели читает из stdin, ссылки отдаёт дальше
• Тело запроса — --data-json и --data-urlencoded сами ставят Content-Type
• Конфиг и логи — ferox-config.toml плюс уровень детализации через -vv

Установка
brew install feroxbuster
sudo apt update && sudo apt install -y feroxbuster
winget install epi052.feroxbuster


Команды
feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx  # перебор с набором расширений сразу
feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}" # заголовки и токен авторизации
feroxbuster -u http://[::1] --no-recursion -vv # IPv6 без рекурсии, INFO-логи
cat targets | feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files # цели из stdin, результат дальше по пайпу
feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080 # снять проверку TLS и увести через Burp
feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050 # SOCKS5 с DNS-запросами через прокси
feroxbuster -u http://127.1 --data-json '{"some": "payload"}' # JSON в теле, Content-Type проставится сам


Полезно знать
• Официальные сборки — GitHub releases, feroxbuster.pro и пакетные репозитории, не feroxbuster.com
• В Kali установка из репозитория кладёт ferox-config.toml в /etc/feroxbuster/ и добавляет man-страницу
• Опции с несколькими значениями принимают флаги, запятые и пробелы вперемешку
• Полная документация живёт на epi052.github.io/feroxbuster-docs, в README только quick-start
• Обновляться можно из самого инструмента: ./feroxbuster --update, начиная с v2.9.1

#pentest #tool #feroxbuster
Post #290 70
CVE-2025-71408
CVSS 4.0: 8.5/10 · высокий уровень

Продукты: ntlk, nltk nltk
Класс проблемы: CWE-95
Опубликовано: 24.07.2026

Описание: В библиотеке NLTK до версии 3.9.3 модуль nltk.collocations передаёт аргументы командной строки в eval(). Атакующий с локальным доступом и базовыми правами может подставить своё Python-выражение и добиться RCE (выполнение кода). Публичный PoC подтверждает техническую эксплуатируемость, о реальных атаках данных нет. NLTK часто работает в пайплайнах обработки текста, поэтому код исполнится с правами процесса.

Действие: обновить NLTK до версии 3.9.3.

Карточка NVD · Ссылка на exploit/PoC из NVD

#ml #cve #CVE_2025_71408
Post #289 56
CVE-2026-88060
CVSS 4.0: 8.6/10 · высокий уровень

Продукты: angular
Класс проблемы: CWE-79
PoC: github.com — SSR XSS via Unescaped <template> Content Across DocumentFragment Boundaries in Fallback Raw-Content Elements · Advisory · angular/angular · GitHub
Опубликовано: 10.09.2026

Описание: Angular SSR в @angular/platform-server не экранирует закрывающие теги в fallback-контейнерах вроде noscript и iframe. Сериализатор Domino останавливается на DocumentFragment из template.content и пропускает xmp, style и script. Атакующий может запустить XSS (выполнение JavaScript) у пользователя: сеть без входа, нужен клик. SSR отдаёт готовую страницу, поэтому под угрозой сессии посетителей, а публичный PoC подтверждает эксплуатируемость.

Действие: обновите до 20.3.30, 21.2.22 или 22.1.4.

Карточка NVD · Ссылка на exploit/PoC из NVD

#web #cve #CVE_2026_88060
Post #288 54
CVE-2026-77262
CVSS 3.1: 8.6/10 · высокий уровень

Продукты: sooperset mcp-atlassian
Класс проблемы: CWE-22
PoC: github.com — Path Traversal / Arbitrary File Read in confluence_upload_attachment MCP tool (incomplete fix of GHSA-xjgw-4wvw-rgm4) · Advisory · sooperset/mcp-atlassian · GitHub
Опубликовано: 22.09.2026

Описание: В MCP-сервере mcp-atlassian инструмент confluence_upload_attachment не ограничивает путь к файлу. Атакующий может выйти за пределы рабочего каталога и загрузить в Confluence внутренние файлы сервера. Сетевого доступа достаточно, учётная запись и действие пользователя не нужны. Публичный PoC подтверждает эксплуатируемость, а токены к Jira и Confluence делают утечку чувствительной.

Действие: обновиться до версии 0.22.0.

Карточка NVD · Ссылка на exploit/PoC из NVD

#devsecops #cve #CVE_2026_77262
Post #287 60
CVE-2026-63498
CVSS 3.1: 8.7/10 · высокий уровень

Продукты: grokability snipe-it, snipeitapp snipe-it
Класс проблемы: CWE-79
PoC: github.com — Stored XSS via Inline XML Rendering in the Uploaded Files API · Advisory · grokability/snipe-it · GitHub
Опубликовано: 24.09.2026

Описание: В Snipe-IT до 8.7.0 API загруженных файлов не применяет safe-inline allowlist веб-контроллера. Пользователь с правами на файлы может загрузить XML или XSLT и запросить его с inline=true. Браузер может обработать xml-stylesheet и выполнить JavaScript в домене Snipe-IT — это XSS. Жертве с доступом к объекту достаточно открыть ссылку; скрипт сможет читать данные и действовать от её имени. Публичный PoC подтверждает эксплуатируемость.

Действие: обновите Snipe-IT до 8.7.0.

Карточка NVD · Ссылка на exploit/PoC из NVD

#web #cve #CVE_2026_63498
Post #286 76
CVE-2026-57228
CVSS 3.1: 8.2/10 · высокий уровень

Продукты: OISF suricata
Класс проблемы: CWE-125
Опубликовано: 18.09.2026

Описание: SMTP MIME-декодер quoted-printable в Suricata (7.0.13–7.0.17) может прочитать лишний байт за буфером в куче. Escape-последовательность должна разойтись по чанкам, и MIME-декодирование quoted-printable должно работать. Атакующий может уронить Suricata через SMTP-трафик — учётная запись и действие пользователя не нужны. Сеть остаётся без мониторинга; публичный PoC подтверждает эксплуатируемость, о реальных атаках данных нет.

Действие: обновите Suricata до 7.0.17; при невозможности отключите MIME-декодирование quoted-printable.

Карточка NVD · Ссылка на exploit/PoC из NVD

#infra #cve #CVE_2026_57228
Post #285 76
CVE-2026-77244
CVSS 3.1: 10/10 · критический уровень

Продукты: sooperset mcp-atlassian
Класс проблемы: CWE-287
PoC: github.com — [mcp-atlassian] Authentication bypass in HTTP transport: AtlassianOpaqueTokenVerifier accepts any non-empty token; server falls back to env-var credentials, allowing unauthenticate
Опубликовано: 22.09.2026

Описание: HTTP-транспорт MCP-сервера mcp-atlassian до версии 0.22.0 принимает запросы без проверки личности клиента. Проверка токена принимает любую непустую строку, поэтому атакующий с сетевым доступом может обойти аутентификацию. Сервер может подставить глобальные учётные данные оператора — клиент сможет править задачи Jira и страницы Confluence. Публичный PoC подтверждает эксплуатируемость, о реальных атаках в данных не сообщают.

Действие: обновиться до версии 0.22.0.

Карточка NVD · Ссылка на exploit/PoC из NVD

#devsecops #cve #CVE_2026_77244
Post #284 84
CVE-2026-93592
CVSS 4.0: 8.7/10 · высокий уровень

Продукты: vllm-project vllm
Класс проблемы: CWE-129
PoC: github.com — Denial of service: a negative token id in `/v1/embeddings` or `/pooling` input kills the vLLM engine via a CUDA device-side assertion · Advisory · vllm-project/vllm · GitHub
Опубликовано: 18.09.2026

Описание: vLLM до версии 0.28.0 не проверяет нижнюю границу token ID в /v1/embeddings и /pooling. Атакующему без учётной записи хватает одного запроса с отрицательным token ID. Такой запрос вызывает CUDA-ассерт и повреждает контекст GPU. Движок может перестать отвечать до перезапуска — для сервиса инференса LLM это DoS (отказ в обслуживании). Публичный PoC подтверждает эксплуатируемость, о реальных атаках в данных не сообщают.

Действие: обновить vLLM до 0.28.0.

Карточка NVD · Ссылка на exploit/PoC из NVD

#llmops #cve #CVE_2026_93592
Post #283 137
CVE-2026-77254
CVSS 3.1: 9.1/10 · критический уровень

Продукты: sooperset mcp-atlassian
Класс проблемы: CWE-306
PoC: github.com — Unauthenticated HTTP MCP requests can use globally configured Jira and Confluence credentials · Advisory · sooperset/mcp-atlassian · GitHub
Опубликовано: 22.09.2026

Описание: Сервер mcp-atlassian до версии 0.22.0 может принимать HTTP-запросы к своему MCP-эндпоинту без опознания пользователя. Дальше обработчики инструментов применяют глобальные учётные данные Jira и Confluence. Атакующий из сети может работать с правами оператора, если нет отдельной границы аутентификации. Операторская учётная запись обычно видит корпоративные Jira и Confluence, а публичный PoC подтверждает эксплуатируемость.

Действие: обновитесь до версии 0.22.0.

Карточка NVD · Ссылка на exploit/PoC из NVD

#devsecops #cve #CVE_2026_77254
Post #282 115
Audio
Web-Proxy от официальных разработчиков Telegram (Часть 2)

Продолжаем :)

8. Исправляем права MTProxy

На текущей версии upstream из-за umask 077 могут появиться права:

/opt/MTProxy/objs
/opt/MTProxy/objs/bin
/opt/MTProxy/objs/bin/mtproto-proxy


которые не позволяют service user mtproxy выполнить binary.

Исправляем:

chmod 755 /opt/MTProxy/objs
chmod 755 /opt/MTProxy/objs/bin
chmod 755 /opt/MTProxy/objs/bin/mtproto-proxy


Проверяем:

runuser -u mtproxy -- /bin/test -x \
/opt/MTProxy/objs/bin/mtproto-proxy

echo $?


Должно быть:

0


9. Проверяем systemd-сервисы

MTProxy отдельно запускать командой mtproxy НЕ нужно.

Installer сам устанавливает и запускает systemd units.

Проверяем:

systemctl --no-pager --full status \
caddy \
tproxy-firewall \
mtproxy \
tproxy-server


Должны быть:

caddy              active (running)
tproxy-firewall active (exited)
mtproxy active (running)
tproxy-server active (running)


10. Финальная проверка


curl --fail http://127.0.0.1:8081/healthz
curl --fail http://127.0.0.1:8081/readyz
curl --silent http://127.0.0.1:8081/metrics
curl --fail -I "https://$HOSTNAME/"


Состояние:

systemctl --no-pager --full status mtproxy


Потом последние сообщения:

journalctl -u mtproxy --since "-5 min" --no-pager


Проверяем, нет ли постоянных проблем с Telegram middle-end:

journalctl -u mtproxy --since "-5 min" --no-pager \
| grep -c "Disconnected from RPC Middle-End"


11. Получаем данные для Telegram

Если установочник не выдал ссылку для подключения, то можно получить ее так:

python3 - <<'PY'
import base64
import json
from urllib.parse import quote

with open('/etc/tproxy-server/profiles.json') as f:
profile = json.load(f)['profiles'][0]

secret = bytes.fromhex(profile['secret'])
host = 'proxy.example.com'
base = 'krztwamxs6qzpmjs'

marked = base64.urlsafe_b64encode(b'\x70' + secret).rstrip(b'=').decode()

server = quote(f'{host}/{base}', safe='')

print()
print('tg://webproxy?server=' + server + '&secret=' + marked)
print()
print('https://t.me/webproxy?server=' + server + '&secret=' + marked)
print()
PY


#network #proxy #telegram
  • 🔥 5
  • ❤ 2
  • 👏 2
Post #281 120
Web-Proxy от официальных разработчиков Telegram (Часть 1)

Телеграм научился притворяться обычным сайтом. Для этого он использует HTTPS как внешний транспорт, а внутри relay передаёт Telegram-трафик в обычный MTProxy.
Давайте настроим :)

1. Регистрируем домен и связываем с сервером: https://proxy.example.com
2. Получаем исходный код:

cd /opt 
git clone https://github.com/telegramdesktop/tproxy-server.git
cd /opt/tproxy-server


3. Создаём обычный публичный сайт

Создаём:

mkdir -p /opt/tproxy-site

nano /opt/tproxy-site/index.html


Содержимое:

<!doctype html>
<html lang="en">
<head>
<meta charset="utf-8">
<title>Welcome</title>
</head>
<body>
<h1>Welcome</h1>
</body>
</html>


Проверяем:

ls -la /opt/tproxy-site


Обязателен читаемый index.html. Официальный installer сам скопирует сайт в /srv/tproxy-site и выставит владельца root:root.

4. Определяем параметры установки:

HOSTNAME="proxy.example.com"
EMAIL="admin@example.com"
BASE_PATH="krztwamxs6qzpmjs" (если не зафиксировать то старые клиентские ссылки непригодными для нового адреса)


5. Генерируем MTProxy secret

Для новой установки сгенерировать новый секрет:

openssl rand -hex 16


Получим строку вида:

0123456789abcdef0123456789abcdef

6. Исправляем проблему install.sh с umask

На текущем у меня возникла проблема с upstream install.sh где используется:

umask 077


Из-за этого тест конфигурации может некорректно создать файл с правами 0400 вместо ожидаемых 0444, и установка завершается на:

TestLoadAcceptsSystemdCredentialReadPermissions

Такая проблема всё ещё присутствует в текущем upstream issue/PR.

Перед установкой создаём резервную копию:

cp deploy/install.sh deploy/install.sh.backup
cp deploy/install-mtproxy.sh deploy/install-mtproxy.sh.backup
cp internal/config/config_test.go internal/config/config_test.go.backup


Исправляем тест:

python3 - <<'PY'
from pathlib import Path

p = Path("internal/config/config_test.go")
s = p.read_text()

needle = 'if err := os.WriteFile(profiles, []byte(content), 0444); err != nil {'

pos = s.find(needle)
if pos == -1:
raise SystemExit("Не найден os.WriteFile(..., 0444)")

end = s.find("\n\t}", pos)
if end == -1:
raise SystemExit("Не найден конец блока os.WriteFile")

insert_pos = end + len("\n\t}")

insert = '''
\tif err := os.Chmod(profiles, 0444); err != nil {
\t\tt.Fatal(err)
\t}'''

if "os.Chmod(profiles, 0444)" in s:
print("Chmod уже присутствует — ничего менять не нужно")
else:
s = s[:insert_pos] + insert + s[insert_pos:]
p.write_text(s)
print("config_test.go исправлен")
PY


Форматируем:

gofmt -w internal/config/config_test.go


Проверяем:

grep -n -A8 -B3 "os.Chmod(profiles, 0444)" \
internal/config/config_test.go


7. Запускаем официальный installer

Секрет установщик запросит интерактивно:

sudo ./deploy/install.sh \
--hostname "$HOSTNAME" \
--email "$EMAIL" \
--base-path "$BASE_PATH" \
--site-dir /opt/tproxy-site


После запуска появится:

WEB proxy secret (32 hex, optionally prefixed with dd):

Вставляем ранее сгенерированный:

<MTProxy_SECRET>

#network #proxy #telegram
  • 🔥 4
  • 👏 3
  • ❤ 2
Post #280 176
vxcontrol/pentagi
24983 звёзд · Go · MIT · обновлён 23.09.2026

Описание: PentAGI — самохостящаяся система автономных ИИ-агентов на Go для задач пентеста. Агент сам планирует шаги, запускает встроенные nmap, sqlmap и metasploit, пишет отчёт об уязвимостях. Всё идёт в изолированном Docker, ключ LLM-провайдера обязателен: берут пентестеры, red team и AppSec-команды.

Что умеет
• Автономная работа — агент сам определяет и выполняет шаги пентеста
• Встроенный арсенал — 20+ профессиональных утилит: nmap, metasploit, sqlmap и другие
• Команда агентов — отдельные агенты берут research, development и infrastructure задачи
• Изолированная песочница — операции идут в sandboxed Docker-окружении с полной изоляцией
• Поиск в интернете — встроенный браузер scraper и API Tavily, Firecrawl, Perplexity, DuckDuckGo
• REST и GraphQL API — Bearer-токен для автоматизации и интеграций
• Отчёты — подробные отчёты об уязвимостях с руководствами по эксплуатации

Установка
docker compose up -d
docker compose pull


Команды
docker compose up -d  # поднять платформу со всеми сервисами; второму инстансу задаётся отдельный TENANT_ID
docker compose ps # проверить состояние контейнеров стека
docker compose logs -f # следить за работой агентов в реальном времени
docker compose down # остановить и удалить контейнеры
curl -H "Authorization: Bearer $TOKEN" https://localhost/api/v1/graphql # запрос к API с токеном


Полезно знать
• Ключ LLM-провайдера обязателен: OpenAI, Anthropic, Gemini, AWS Bedrock, Ollama, DeepSeek и другие
• Все команды и выводы лежат в PostgreSQL с расширением pgvector
• Graphiti и Neo4j нужны только для графа знаний, это опция
• Агентам дают доступ к Docker без доступа к хосту
• Это не BAS вроде CALDERA: готовых кампаний и планов атак здесь нет

#pentest #tool #pentagi
Post #279 111
CVE-2026-86473
CVSS 3.1: 9.1/10 · критический уровень

Пакет: apache-airflow (PyPI)
Исправлено в: 3.3.2
Опубликовано: 21.09.2026

Описание: Конечная точка logout в Core API отзывает только сессионный токен из cookie _token. Если клиент передаёт токен в заголовке Authorization, сервис отвечает штатно, но ничего не отзывает. Такой токен остаётся действительным до истечения срока — по умолчанию 24 часа. Атакующий с копией токена сможет работать с API, хотя владелец ML/LLM-сервиса считает сессию закрытой.

Действие: обновитесь до версии 3.3.2 или новее — в ней проблему исправили.

Карточка OSV · Первоисточник advisory

#mlops #cve_2026_86473
Post #278 139
CVE-2026-67276
CVSS 4.0: 9.2/10 · критический уровень

Продукты: Mikrotik RouterOS
Класс проблемы: CWE-347
Опубликовано: 05.09.2026

Описание: В ветке 7.x RouterOS проверяет только тип и модуль RSA-ключа, экспоненту SSH-аутентификация не сверяет. Атакующий из сети может подставить ключ с единичной экспонентой, если знает модуль авторизованного ключа. Так он сможет открыть SSH-канал от имени нужного пользователя без приватного ключа. Публичный PoC подтверждает эксплуатируемость, а MikroTik на периметре даёт атакующему точку входа во внутреннюю сеть.

Действие: обновиться до 7.23.4 (Long-term) или 7.24.2 (Stable).

Карточка NVD · Ссылка на exploit/PoC из NVD

#infra #cve #CVE_2026_67276
Post #277 145
CVE-2026-59723
CVSS 3.1: 8.8/10 · высокий уровень

Пакеты: cline
Исправлено в: 3.0.30
Уязвимы версии: < 3.0.30
Опубликовано: 24.09.2026

Описание: Панель Cline Hub, которую запускает cline dashboard, принимает WebSocket-подключения на /browser без проверки заголовка Origin. При локальном бинде на 127.0.0.1 секрет ROOM_SECRET по умолчанию не задан, и подключение проходит проверку молча. Атакующий может заманить разработчика на свою страницу, и та пошлёт в ws://127.0.0.1:8787/browser кадры desktopCommand. Так можно читать состояние воркспейса, менять настройки MCP и провайдеров, а из-за autoApprove — запустить команды на хосте и добраться до ключей. О реальных атаках данных нет.

Действие: обновите cline до 3.0.30 или задайте ROOM_SECRET перед запуском панели.

#aiagents #ghsa #ghsa_3cj3_hqcr_g934
Post #275 195
vanhauser-thc/thc-hydra
12294 звёзд · C · AGPL-3.0 · обновлён 30.07.2026

Описание: Hydra — proof-of-concept переборщик паролей от van Hauser/THC, работает из консоли. Его берут пентестеры и red team, чтобы показать слабость учёток и удалённый доступ. Параллельные подключения и десятки протоколов в одном бинарнике — но лишь с разрешения владельца.

Что умеет
• Перебор по десяткам протоколов — FTP, SSH, RDP, SMB, HTTP, MySQL, SNMP, VNC, Telnet и другие
• Параллельные подключения — несколько попыток входа к цели идёт одновременно
• Три способа задать цель — одиночный адрес, CIDR вроде 192.168.0.0/24, файл со строками
• Модульные опции протокола — MODULE-OPTIONS дописываются после цели и протокола
• Словарь паролей по умолчанию — dpl4hydra.sh собирает список для старта
• GTK-интерфейс xhydra — графический режим для Linux
• Модульный движок — новый сервис добавляется своим модулем

Установка
docker pull vanhauser/hydra
./configure && make && make install


Команды
hydra                                 # краткая сводка основных опций
hydra -h # полный список опций командной строки
hydra ssh://192.168.0.10:22 # новый стиль: протокол, цель, порт
hydra -s 8443 192.168.0.10 https-get # старый режим с нестандартным портом
hydra ftp://192.168.0.0/24 # перебор по всей подсети из CIDR
./xhydra # открыть графический интерфейс
./dpl4hydra.sh # собрать список паролей по умолчанию


Полезно знать
• Логины и пароли в комплект не входят — словарь соберите сами или через dpl4hydra.sh
• SSH-модуль требует libssh, а не libssh2; на macOS не ставьте его через Homebrew
• Oracle, SAP R/3, NCP и AFP придётся скачивать и ставить с сайтов вендоров
• Список хостов из файла работает только в старом режиме вызова
• Применение в военных и спецслужбах автор запрещает, как и нелегальные цели

#pentest #tool #thc_hydra
Post #274 150
CVE-2026-49114
CVSS 3.1: 7.1/10 · высокий уровень

Пакет: onnx (PyPI)
Исправлено в: 1.21.0
Опубликовано: 10.09.2026

Описание: Метод save_external_data сначала проверяет, есть ли файл, а затем открывает его. Локально атакующий может подставить символическую ссылку и записать данные в чужой файл. На Windows такая проверка пути может пропустить абсолютный путь. Для владельца ML/LLM-сервиса чужая модель может испортить файлы на диске. О реальных атаках в данных не сообщают.

Действие: обновиться до 1.21.0.

Карточка OSV · Первоисточник advisory

#ml #cve_2026_49114
Older posts →

About this channel

How can I read @purple_team_diary without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Purple Team Diary's: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Purple Team Diary's have?
Purple Team Diary's (@purple_team_diary) has 482 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Purple Team Diary's know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →