关于安全研究院

“白帽汇安全研究院”(以下简称“研究院”)是华顺信安专有品牌,研究院以打造国家网络空间安全环境为己任,致力于网络空间实战领域的深度探索与突破。研究院在网络空间测绘技术方面深耕多年,取得多项技术突破,所运营的白帽子社区拥有数万名活跃的安全工程师。研究院正在通过自主运营的FOFA、NOSEC、Vulfocus、Goby平台,向各大行业用户输出漏洞风险预警能力,帮助用户及时发现网络资产存在的安全风险。研究院是CNVD、CNNVD等国家漏洞库技术支撑机构,曾被CNVD授予“2020年度漏洞应急工作突出单位”荣誉称号。

研究成果
【已支持检测】GitLab 仓库提交 API 路径遍历漏洞可导致任意文件读取(CVE-2026-85706)

▌漏洞描述      GitLab 是全球广泛使用的开源 DevSecOps 平台,提供源码托管、CI/CD 流水线...

2026-09-14
【已支持检测】JeecgBoot 积木报表 /jmreport/auto/export 未授权远程代码执行漏洞

▌漏洞描述      JeecgBoot 是面向企业信息化场景的低代码开发平台,内置 JimuReport(积木...

2026-09-02
【已支持检测】Nacos 鉴权作用域错配权限绕过可导致管理员账户接管

▌漏洞描述      Nacos 是面向云原生和微服务平台的服务发现、配置管理与服务管理平台,常用...

2026-09-02
【漏洞预警】Next.js Windows 托管应用未认证远程代码执行漏洞已复现(CVE-2026-75604)

▌漏洞描述      Next.js 是 Vercel 维护的 React Web 应用框架,常用于企业官网、业务门户...

2026-09-02
【漏洞预警】Redis 又双叒爆高危 TLS Pending-List UAF 漏洞,已公开完整EXP,速修!(已复现)

▌漏洞描述      Redis 常被用于缓存、会话管理、消息队列和实时业务数据处理,部分企业会为...

2026-09-02
阅读更多
安全研究院

专注于网络前沿安全技术的研究和探索,从攻与防的对立与统一中寻求突破,秉承最原始的黑客精神,我们相信技术可以改变世界。

服务热线:400-863-6555