未知攻,,焉知防。。。安全缝隙钻研是网络安全攻防实际的基础性工作。。。AB钱包持久关注安全缝隙的挖掘与监测,,AB钱包代码安全尝试室、、技术钻研院、、威胁谍报中心、、A-TEAM等团队已累计向CVE、、CNVD、、CNNVD、、NVDB、、第三方缝隙平台及其他国内外大型政企机构汇报0day缝隙数百个。。。
| 序号 | 缝隙名 | 颁布功夫 | 发现团队 | CVE编号 | 查看链接 | 称谢截图 |
|---|---|---|---|---|---|---|
| 174 | QNAP某些互换机中存在界外读缝隙 | 2021-07-01 | AB钱包代码安全尝试室 | CVE-2021-20024 | https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0011 |
点击查看
|
| 173 | Chrome Permissions 中的使用后开释缝隙 | 2021-09-19 | AB钱包代码安全尝试室 | CVE-2021-30629 | https://chromereleases.googleblog.com/2021/09/stable-channel-update-for-desktop.html |
点击查看
|
| 172 | UI 框架中的开释后使用缝隙 | 2021-05-01 | AB钱包代码安全尝试室 | CVE-2021-30579 | https://chromereleases.googleblog.com/search?updated-max=2021-07-23T18:00:00-07:00&max-results=7&start=21&by-date=false |
点击查看
|
| 171 | Autofill 中的开释后使用缝隙 | 2021-05-01 | AB钱包代码安全尝试室 | CVE-2021-30572 | https://chromereleases.googleblog.com/search?updated-max=2021-07-23T18:00:00-07:00&max-results=7&start=21&by-date=false |
点击查看
|
| 170 | Chrome Permissions 中的使用后开释缝隙 | 2021-09-01 | AB钱包代码安全尝试室 | CVE-2021-30607 | https://chromereleases.googleblog.com/2021/08/stable-channel-update-for-desktop_31.html |
点击查看
|
| 169 | XSS in mblog | 2021-04-15 | AB钱包技术钻研院 | CVE-2020-19619 | https://github.com/langhsu/mblog/issues/27 |
点击查看
|
| 168 | XSS in mblog | 2021-04-15 | AB钱包技术钻研院 | CVE-2020-19618 | https://github.com/langhsu/mblog/issues/27 |
点击查看
|
| 167 | XSS in mblog | 2021-04-15 | AB钱包技术钻研院 | CVE-2020-19617 | https://github.com/langhsu/mblog/issues/27 |
点击查看
|
| 166 | XSS in mblog | 2021-04-15 | AB钱包技术钻研院 | CVE-2020-19616 | https://github.com/langhsu/mblog/issues/27 |
点击查看
|
| 165 | SSRF in FlyCMS | 2021-04-15 | AB钱包技术钻研院 | CVE-2020-19613 | https://github.com/sunkaifei/FlyCms/issues/1 |
点击查看
|