CVE-2026-66803CVSS 10.0 超危2026年07月31日
Azure Cosmos DB 访问控制不当漏洞导致远程代码执行
在 Azure Cosmos DB 中,由于访问控制机制存在缺陷(CWE-284),允许未经授权的攻击者通过网络执行代码。该漏洞使得攻击者无需身份验证即可远程触发代码执行,严重威胁系统的机密性、完整性和可用性。Azure Cosmos DB 在特定网络请求场景下存在安全缺陷,攻击者可通过构造恶意网络请求触发,导致远程代码执行或服务中断。该漏洞影响所有未采取额外防护措施的 Azure Cosmos DB 实例。攻击者仅需通过网络连接即可发起攻击,无须用户交互且可远程操控。
组件
Azure Cosmos DB 是微软提供的全球分布式多模型数据库服务,支持文档、键值、图形和列族等多种数据模型。
风险
- 从普通用户到管理员:如果受害者以管理员权限运行相关服务,攻击者可获得相同权限
- 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
- 无用户交互攻击:通过网络直接发起攻击,攻击者无需诱导用户进行任何交互即可触发漏洞
来源
处置建议- 监控异常网络访问行为日志
- 对运行环境启用严格的访问控制策略
- 阻断不可信来源的网络请求
CVE-2026-66418CVSS 9.3 超危2026年07月31日
OpenClaw Dashboard存储型跨站脚本漏洞导致管理员会话劫持与配置篡改
在OpenClaw Dashboard v3.0.0版本中,其审计日志模块因输入验证与输出编码不足,存在存储型跨站脚本(CWE-79)安全缺陷。攻击者可通过在失败的登录POST请求中提交精心构造的用户名,将任意HTML和脚本载荷注入审计日志。当管理员打开通知面板时,未转义的日志条目通过innerHTML渲染,且宽松的内容安全策略(CSP)允许内联事件处理程序,导致恶意载荷在管理员会话中执行。该漏洞允许未经身份验证的远程攻击者窃取管理员会话令牌,并与包括代理指令文件编辑和配置更改在内的已认证端点进行交互。该漏洞影响所有未修复的OpenClaw Dashboard v3.0.0用户。攻击者仅需诱导管理员查看通知面板即可完成漏洞利用,虽需用户交互但危害极大。
组件
OpenClaw Dashboard 是一个用于管理和监控OpenClaw系统的Web仪表板,提供审计日志查看、配置管理及代理指令编辑等功能。
风险
- 从普通用户到管理员:攻击者无需认证即可注入恶意代码,一旦管理员查看日志,攻击者即获得管理员权限
- 完全系统控制:攻击者可利用此漏洞在管理员会话中执行任意JavaScript代码,修改代理指令文件、更改系统配置或窃取敏感数据
- 需用户交互攻击:攻击者需诱导管理员打开通知面板以触发漏洞利用,但可通过钓鱼邮件或恶意链接实现
来源
处置建议- 对审计日志中的用户输入进行严格的HTML实体编码和输出转义
- 配置严格的内容安全策略(CSP),禁止内联脚本执行
CVE-2026-59310CVSS 9.8 超危2026年07月30日
VMware vCenter Syslog目录遍历漏洞导致远程代码执行
在VMware vCenter中,其Syslog服务器模块因路径限制不当,存在目录遍历(CWE-22)安全缺陷。拥有vCenter网络访问权限的攻击者可能利用此漏洞执行任意代码。VMware vCenter在Syslog服务处理请求时存在路径遍历漏洞,攻击者可通过构造恶意请求触发,导致远程代码执行或系统被完全控制。该漏洞影响所有未修复的VMware vCenter部署场景。攻击者仅需具备网络访问权限即可完成漏洞利用,无须用户交互且可远程操控。
组件
VMware vCenter 是VMware提供的虚拟化基础设施管理平台,用于集中管理vSphere环境中的主机、虚拟机及相关服务。
风险
- 完全系统控制:攻击者可利用此漏洞在vCenter服务器上执行任意代码,从而完全控制虚拟化基础设施
- 高权限提升:由于vCenter通常以高权限运行,成功利用可能导致整个虚拟化集群被接管
- 无用户交互攻击:攻击者无需诱导用户点击链接或打开文件,仅需通过网络发送恶意请求即可触发漏洞
来源
处置建议- 限制对vCenter Syslog端口的网络访问,仅允许受信任的日志收集器连接
- 监控Syslog服务的异常访问日志,检测潜在的目录遍历尝试
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
d1128ffac25e89f7d931e7f96c5770cc
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
1990275a3458a7f4c2df7aedfe27a4b7
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
1430fc6243877f0ef52e7476c11438a1
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
324fb38f2805fb495e2ae88a21e9f8af
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
c899927ed0274fdbadd4a6a783883f2c
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
451d620d44d4fd0dadde0b6f63e838b2
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
38a56c1a703de5ff0f675d4520d645dc
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
9f8d2892589db398f9530824c3475e1d
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
6b0e027759bc53e4e79d0530532d01a9
投毒情报2026年07月31日
@ 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
7b4e6a5ea0345b6a4dfa4212f8dd54be