Apache Commons BCEL 中在生成网页时存在不恰当的对输入进行中性化处理(即“跨站脚本攻击”,XSS)的漏洞。 该问题仅在使用 Class2HTML 为可能由攻击者控制的类文件生成网页时发生。Class2HTML 的 emitter 组件将攻击者提供的类文件字符串以未转义的方式直接写入 HTML 中,从而导致存储型 XSS(在报告中出现)。 此漏洞影响 Apache Commons BCEL 6.13.0 之前的版本。 建议用户升级至 6.13.0 版本,该版本已修复此问题。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Apache Software Foundation | Apache Commons BCEL | < 6.13.0 |
affected |
< fb72c225cbc6ec3d94060ed6edb269f07428d504 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Commons BCEL | 0 ~ 6.13.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-94114 | 5.9 MEDIUM | Apache Commons BCEL 类解析器无限递归漏洞 |
| CVE-2026-105244 | 5.3 MEDIUM | Apache log4net RemoteSyslogAppender静默删除非ASCII字符漏洞 |
| CVE-2026-105243 | 5.3 MEDIUM | Apache log4net 事件日志应用器超大记录静默丢弃漏洞 |
| CVE-2026-105242 | 5.3 MEDIUM | Apache log4net ASP.NET请求转换器事件丢失漏洞 |
| CVE-2026-105241 | 5.3 MEDIUM | Apache log4net SMTP邮件附件批量丢弃漏洞 |
| CVE-2026-105240 | 5.3 MEDIUM | Apache log4net NUL字符截断OutputDebugStringAppender记录 |
| CVE-2026-105239 | 5.3 MEDIUM | Apache log4net NUL字符截断EventLogAppender记录漏洞 |
暂无评论