Apache Answer是美国阿帕奇(Apache)基金会的一个社区平台。 Apache Answer 2.0.0及之前版本存在代码问题漏洞,该漏洞源于对危险类型文件上传限制不足,服务器未充分验证用户提供的图像URL,允许任意外部内容嵌入为个人资料图像,可能导致用户暴露于意外外部请求和第三方服务器跟踪。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Apache Software Foundation | Apache Answer | ≤ 2.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Apache Software Foundation | Apache Answer | 0 ~ 2.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-49818 | Apache Airflow Samba provider: Path traversal in GCSToSambaOperator via GCS object names | |
| CVE-2026-34905 | Apache Answer: Unlisted Questions Accessible via Direct API Access | |
| CVE-2026-34033 | Apache Answer: HTML Content Injection in Email | |
| CVE-2026-33582 | Apache Answer: Uploading specially crafted TIFF files causes an Out-of-Memory error | |
| CVE-2026-25699 | Apache Answer: Authorization Bypass in Timeline API | |
| CVE-2026-25688 | Apache Answer: XSS in AI Answer Rendering |
No comments yet