CVE 漏洞分析库

收录已公开 CVE 编号的 IoT / 网络设备漏洞分析报告,包含漏洞原理、复现步骤及利用过程。

收录统计

厂商 CVE 编号 类型 危险等级
Citrix NetScaler CVE-2026-8452 SAML 内存破坏 / Pre-auth RCE 待补充
Fortinet FortiOS CVE-2022-42475 堆缓冲区溢出 Critical 9.8

漏洞列表

CVE-2026-8452 Citrix NetScaler · Pre-auth RCE

设备:Citrix NetScaler ADC / Gateway

类型:SAML 处理链路内存破坏 → Pre-auth RCE

测试版本:nsvpx-13.1.4.43

内容:SAML 复现 · 崩溃调试 · 调用链定位 · 任意写 · RIP 控制

→ 查看详细分析

CVE-2022-42475 CVSS 9.8 · Critical

设备:Fortinet FortiOS(SSL-VPN sslvpnd 守护进程)

类型:堆缓冲区溢出 → Pre-auth RCE

影响版本:FortiOS 6.0 ~ 7.2.2

内容:EVE-NG 环境搭建 · 固件定制 · 内核调试 · ROP 链 · Shellcode · Exploit

→ 查看详细分析

提交知识帖

有知识帖想分享?漏洞复现、学习笔记、技术分享、疑问求助……。欢迎发送至 chinagreatsec@outlook.com 提交。

返回漏洞研究