尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Spring | Spring for GraphQL | 2.0.0 ~ 2.0.4 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-40999 | 8.6 HIGH | Spring WS 未验证WS-地址回复目标导致SSRF漏洞 |
| CVE-2026-40998 | 8.2 HIGH | Jaxp13 StreamSource/SAXSource 路径 XXE 漏洞 |
| CVE-2026-40994 | 8.2 HIGH | WS4J拦截器默认禁用WS-I BSP验证 |
| CVE-2026-41699 | 8.1 HIGH | Spring GraphQL 反序列化漏洞 |
| CVE-2026-41856 | 7.5 HIGH | Spring GraphQL 注解检测漏洞 |
| CVE-2026-40987 | 7.1 HIGH | Spring Integration 远程文件同步器本地目录写文件漏洞 |
| CVE-2026-40985 | 6.4 MEDIUM | Spring Web Flow 统一EL解析器数据绑定漏洞 |
| CVE-2026-40995 | 5.4 MEDIUM | Spring Security X.509认证绕过漏洞 |
| CVE-2026-41001 | 5.3 MEDIUM | Apache Artemis 自动配置中可预测的临时目录漏洞 |
| CVE-2026-40997 | 5.3 MEDIUM | Spring Security 认证状态泄露漏洞 |
| CVE-2026-40992 | 5.0 MEDIUM | 邮件自动配置未启用SSL主机名验证漏洞 |
| CVE-2026-40996 | 4.8 MEDIUM | WS-Security默认允许RSA PKCS#1 v1.5密钥传输漏洞 |
| CVE-2026-40986 | 4.8 MEDIUM | Spring Web Flow JS RemotingHandler HTML响应类型混淆漏洞 |
| CVE-2026-41000 | 3.7 LOW | WSS4J 2.1.x 验证未使用配置的重放缓存 |
暂无评论