orionhridoy/Security-Research

GitHub: orionhridoy/Security-Research

由 Orion Hridoy 维护的安全研究文档合集,收录已披露的 CVE 漏洞分析报告与技术写-ups。

Stars: 0 | Forks: 0

# 安全发现 **安全研究 • CVE • 漏洞披露 • 技术分析** 由 **Orion Hridoy** 精心策划的公开披露的安全漏洞、CVE 和负责任的安全研究合集。 ![研究](https://img.shields.io/badge/Security-Research-red?style=for-the-badge) ![CVE](https://img.shields.io/badge/CVEs-3-blue?style=for-the-badge) ![状态](https://img.shields.io/badge/Maintained-Yes-success?style=for-the-badge) ![许可证](https://img.shields.io/badge/License-MIT-green?style=for-the-badge)
## 关于 本仓库包含由 **Orion Hridoy** 发现并负责任地披露的公开披露的安全漏洞、CVE 分析报告和技术分析。 每份文档提供: * 技术漏洞分析 * 影响评估 * CVSS 和 CWE 信息 * 参考资料 * 厂商信息 * 负责任披露时间线 * 修复指南 不包含任何武器化的漏洞利用代码。 # 已发布的 CVE | CVE | 产品 | 漏洞 | 严重程度 | | --------------------------------------- | ------------------- | ------------------------------------------------ | ----------- | | **[CVE-2021-30149](CVE-2021-30149.md)** | Composr CMS 10.0.36 | 无限制文件上传 → 远程代码执行 (RCE) | 🔴 严重 | | **[CVE-2021-30150](CVE-2021-30150.md)** | Composr CMS 10.0.36 | 反射型跨站脚本 (XSS) | 🟡 中危 | | **[CVE-2021-3165](CVE-2021-3165.md)** | SmartAgent 3.1.0 | 权限提升 / 访问控制失效 | 🟠 高危 | # 研究领域 * CVE 研究 * 漏洞披露 * Web 应用程序安全 * 远程代码执行 (RCE) * 跨站脚本 (XSS) * 文件上传漏洞 * 访问控制失效 * 权限提升 * 安全开发 * 防御性安全 # 负责任披露 本仓库中记录的所有漏洞均已通过既定的披露渠道公开披露,并在适用的情况下分配了官方的 CVE 标识符。 # 免责声明 本仓库中的信息仅供教育、研究和防御性安全目的使用。 未经明确授权,请勿尝试测试或利用针对系统的漏洞。
### 由 **Orion Hridoy** 进行研究 通过负责任的安全研究,构建更安全的软件生态系统。
标签:防御加固