尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Thrift | 0 ~ 0.24.0 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55971 | 9.3 CRITICAL | Apache Thrift C++ ZLIB堆缓冲区溢出漏洞 |
| CVE-2026-48144 | 9.1 CRITICAL | Apache Thrift c_glib TLS客户端缺失主机名验证漏洞 |
| CVE-2026-58662 | 8.7 HIGH | Apache Thrift C++ THeaderTransport::readString()信息头长度越界绕过 |
| CVE-2026-58389 | 8.7 HIGH | Apache Thrift Rust二进制协议非严格路径缺少字符串大小限制漏洞 |
| CVE-2026-55969 | 8.7 HIGH | Apache Thrift TProtocol::checkReadBytesAvailable() 整数溢出漏洞 |
| CVE-2026-55968 | 8.7 HIGH | Apache Thrift Node.js 服务端拒绝服务漏洞 |
| CVE-2026-48586 | 8.7 HIGH | Apache Thrift TZlibTransport解压缩大小限制漏洞 |
| CVE-2026-43871 | 8.7 HIGH | Apache Thrift TCompactProtocol 变长整数字节限制漏洞 |
| CVE-2026-48145 | 8.2 HIGH | Apache Thrift C++ TSSLSocket RFC 6125 通配符绕过漏洞 |
| CVE-2026-49158 | 7.5 HIGH | Apache Thrift Ruby THeaderTransport ZLIB解压炸弹漏洞 |
| CVE-2026-58023 | 6.9 MEDIUM | Apache Thrift c_glib 传输路径堆溢出读取漏洞 |
| CVE-2026-55970 | 6.9 MEDIUM | Apache Thrift C++ 堆越界读取漏洞 |
| CVE-2026-45112 | 6.9 MEDIUM | Apache Thrift 无界读取导致拒绝服务漏洞 |
| CVE-2026-66053 | 5.9 MEDIUM | Apache Thrift Python TSSLSocket 主机名匹配导入漏洞 |
| CVE-2026-66391 | Apache Wicket 泄露和缺少CSP头漏洞 | |
| CVE-2026-66390 | Apache Wicket Link URL 字符串绕过 JavaScript 漏洞 |
暂无评论