目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-11971— Apache Camel 输入验证错误漏洞

EPSS 9.70% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-11971の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Apache Camel's JMX is vulnerable to Rebind Flaw. Apache Camel 2.22.x, 2.23.x, 2.24.x, 2.25.x, 3.0.0 up to 3.1.0 is affected. Users should upgrade to 3.2.0.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apache Camel 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apache Camel是美国阿帕奇(Apache)软件基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。 Apache Camel中的JMX存在输入验证错误漏洞。攻击者可借助特制请求利用该漏洞获取敏感信息。以下产品及版本受到影响:Apache Camel 2.22.x版本,2.23.x版本,2.24.x版本,2.25.0版本,3.0.0
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-Apache Camel Apache Camel 2.22.x, 2.23.x, 2.24.x, 2.25.0, 3.0.0 up to 3.1.0 -

II. CVE-2020-11971の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-11971のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-05-14 · 47 CVEs total

CVE-2020-0091Android mnld组件信息泄露漏洞
CVE-2020-0064Android Omacp组件安全漏洞
CVE-2020-0220Android Audio driver 缓冲区错误漏洞
CVE-2020-120683S-Smart Software Solutions CODESYS Development System 安全漏洞
CVE-2020-12046Opto 22 SoftPAC Project 数据伪造问题漏洞
CVE-2020-10612Opto 22 SoftPAC Project 访问控制错误漏洞
CVE-2020-10616Opto 22 SoftPAC Project 代码问题漏洞
CVE-2020-10620Opto 22 SoftPAC Project 授权问题漏洞
CVE-2020-12042Opto 22 SoftPAC Project 数据伪造问题漏洞
CVE-2020-0090Android Email组件安全漏洞
CVE-2020-0065Android Suite Daemon 安全漏洞
CVE-2020-0093Android 缓冲区错误漏洞
CVE-2020-0106Android System 信息泄露漏洞
CVE-2020-0094Android Media Framework 缓冲区错误漏洞
CVE-2020-0110Android Kernel Scheduler 缓冲区错误漏洞
CVE-2020-0103Android System 缓冲区错误漏洞
CVE-2020-0109Android System 安全漏洞
CVE-2020-0097Android Framework 安全漏洞
CVE-2020-0096Android Framework 安全漏洞
CVE-2020-0092Android System 信息泄露漏洞

Showing 20 of 47 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-11971へのコメント

まだコメントはありません


コメントを残す