orionhridoy/Security-Research
GitHub: orionhridoy/Security-Research
由 Orion Hridoy 维护的安全研究文档合集,收录已披露的 CVE 漏洞分析报告与技术写-ups。
Stars: 0 | Forks: 0
# 安全发现
**安全研究 • CVE • 漏洞披露 • 技术分析**
由 **Orion Hridoy** 精心策划的公开披露的安全漏洞、CVE 和负责任的安全研究合集。




## 关于
本仓库包含由 **Orion Hridoy** 发现并负责任地披露的公开披露的安全漏洞、CVE 分析报告和技术分析。
每份文档提供:
* 技术漏洞分析
* 影响评估
* CVSS 和 CWE 信息
* 参考资料
* 厂商信息
* 负责任披露时间线
* 修复指南
不包含任何武器化的漏洞利用代码。
# 已发布的 CVE
| CVE | 产品 | 漏洞 | 严重程度 |
| --------------------------------------- | ------------------- | ------------------------------------------------ | ----------- |
| **[CVE-2021-30149](CVE-2021-30149.md)** | Composr CMS 10.0.36 | 无限制文件上传 → 远程代码执行 (RCE) | 🔴 严重 |
| **[CVE-2021-30150](CVE-2021-30150.md)** | Composr CMS 10.0.36 | 反射型跨站脚本 (XSS) | 🟡 中危 |
| **[CVE-2021-3165](CVE-2021-3165.md)** | SmartAgent 3.1.0 | 权限提升 / 访问控制失效 | 🟠 高危 |
# 研究领域
* CVE 研究
* 漏洞披露
* Web 应用程序安全
* 远程代码执行 (RCE)
* 跨站脚本 (XSS)
* 文件上传漏洞
* 访问控制失效
* 权限提升
* 安全开发
* 防御性安全
# 负责任披露
本仓库中记录的所有漏洞均已通过既定的披露渠道公开披露,并在适用的情况下分配了官方的 CVE 标识符。
# 免责声明
本仓库中的信息仅供教育、研究和防御性安全目的使用。
未经明确授权,请勿尝试测试或利用针对系统的漏洞。
### 由 **Orion Hridoy** 进行研究
通过负责任的安全研究,构建更安全的软件生态系统。
标签:防御加固