目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Apache Software Foundation 厂商漏洞列表 / CVE 中文分析 2134

Apache Software Foundation 厂商相关 2134 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Apache Software Foundation 致力于开发和维护广泛使用的开源软件,涵盖 Web 服务器、数据库及中间件等核心领域。其项目历史上常暴露远程代码执行、跨站脚本及权限绕过等高危漏洞,多源于配置不当或代码逻辑缺陷。尽管拥有严格的代码审查机制,但部分组件仍因复杂性面临持续安全挑战。近期统计显示已收录 1717 条 CVE,凸显其生态规模与安全防护的持续重要性。

CVE ID标题CVSS风险等级Published
CVE-2026-71559 Apache Fory 元字符串解码器远程拒绝服务漏洞 — Apache ForyCWE-502--2026-08-07
CVE-2026-71558 Apache Fory C++智能指针反序列化堆类型混淆漏洞 — Apache ForyCWE-502--2026-08-07
CVE-2026-71560 Apache Fory C++结构体反序列化标签整数路径越界堆读取漏洞 — Apache ForyCWE-502--2026-08-07
CVE-2025-49506 Apache Portable Runtime apr_password_validate 计时攻击漏洞 — Apache Portable Runtime UtilityCWE-208--2026-08-06
CVE-2026-32327 Apache Portable Runtime Utility XML 栈递归崩溃漏洞 — Apache Portable Runtime UtilityCWE-674--2026-08-06
CVE-2026-34191 Apache Portable Runtime apr_dbd_oracle SQL注入漏洞 — Apache Portable Runtime UtilityCWE-89--2026-08-06
CVE-2026-34501 Apache Portable Runtime Utility Redis客户端堆缓冲区溢出漏洞 — Apache Portable Runtime UtilityCWE-122--2026-08-06
CVE-2026-34502 Apache Portable Runtime Utility APR memcached客户端堆缓冲区溢出漏洞 — Apache Portable Runtime UtilityCWE-122--2026-08-06
CVE-2026-57818 Apache CXF JCacheCodeDataProvider 竞争条件导致 OAuth2 授权码重放漏洞 — Apache CXFCWE-367--2026-08-06
CVE-2026-61466 Apache CXF OAuth2动态客户端注册范围自提升漏洞 — Apache CXFCWE-304--2026-08-06
CVE-2026-63687 Apache CXF JwtRequestCodeFilter静默覆盖PKCE和nonce参数漏洞 — Apache CXFCWE-345--2026-08-06
CVE-2026-65583 Apache CXF 自颁发ID令牌声明验证跳过漏洞 — Apache CXFCWE-345--2026-08-06
CVE-2026-68079 Apache CXF 授权码无限重放漏洞 — Apache CXFCWE-294--2026-08-06
CVE-2026-68481 Apache CXF 在 DefaultEncryptingOAuthDataProvider 中的撤销绕过漏洞 — Apache CXFCWE-672--2026-08-06
CVE-2026-65432 Apache CXF WSDL/XSD导入解析XXE漏洞 — Apache CXFCWE-611--2026-08-06
CVE-2026-57817 Apache CXF OIDC混合流程未强制执行c_hash — Apache CXFCWE-20--2026-08-06
CVE-2026-66909 Apache CXF 不安全反序列化漏洞 — Apache CXFCWE-502--2026-08-06
CVE-2026-64958 Apache CXF 消息头附件导致拒绝服务漏洞 — Apache CXFCWE-400--2026-08-06
CVE-2026-57819 Apache CXF 表单参数数量无默认限制漏洞 — Apache CXFCWE-400--2026-08-06
CVE-2026-54225 Apache CXF 通过大附件拒绝服务漏洞 — Apache CXFCWE-770--2026-08-06
CVE-2026-64640 Apache Polaris 注册接口在验证前读取攻击者控制的存储位置漏洞 — Apache PolarisCWE-863 5.3 Medium2026-08-06
CVE-2026-60053 Apache Answer 撤销角色或账户后残留的管理 API 密钥访问漏洞 — Apache AnswerCWE-613--2026-08-05
CVE-2026-60023 Apache Answer 删除或待审答案内容未授权泄露漏洞 — Apache AnswerCWE-200--2026-08-05
CVE-2026-50749 Apache Answer 审计拒绝缺失授权漏洞 — Apache AnswerCWE-863--2026-08-05
CVE-2026-48912 Apache Answer 头像更新清理中不恰当授权允许删除任意上传文件 — Apache AnswerCWE-639--2026-08-05
CVE-2026-48911 Apache Answer 未授权OAuth邮箱绑定账户接管漏洞 — Apache AnswerCWE-306--2026-08-05
CVE-2026-48834 Apache Answer 拒绝服务漏洞 — Apache AnswerCWE-400--2026-08-05
CVE-2026-61486 Apache Lucy 缓冲区错误漏洞 — Apache LucyCWE-121--2026-08-05
CVE-2026-61485 Apache Lucy 资源管理错误漏洞 — Apache LucyCWE-789--2026-08-05
CVE-2026-61484 Apache Lucy 反序列化注入漏洞 — Apache LucyCWE-502--2026-08-05

本页汇总了 Apache Software Foundation 厂商截至目前公开的全部 2134 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。