标签: CVE

清除筛选

curl CVE 争议始末:一个主机名前导点、四个月三次转交与一纸维持原判的终审

一个主机名末尾多出来的点,在 curl 项目和漏洞编号体系之间引发了一场持续四个多月的拉锯。2026 年 6 月 24 日,这场争议以 MITRE 的一纸判决收尾:不分配 CVE 编号。同一天,curl 发布 8.21.0,一次性修复了多个与主机名尾点有关的问题,其中包括一个拿到了编号的低危漏洞。把这两件事放在一起看,正好能回答一个开发者迟早会碰到的问题:一…

7-Zip 高危漏洞被公开:扩展名无关的 RCE 攻击链

7-Zip 高危漏洞被公开:扩展名无关的 RCE 攻击链 CVE-2026-48095(CVSS 8.8)已被公开确认。攻击者只需诱导用户打开一个精心构造的压缩文件,即可执行任意代码或导致应用程序崩溃。 漏洞详情 CVE 编号:CVE-2026-48095 / GHSL-2026-140 受影响版本:7-Zip 26.00 及所有早期版本 修复版本:7-Zi…