Eclipse BaSyx Java Server SDK是美国Eclipse基金会的一款基于Java的服务器软件开发工具包。 Eclipse BaSyx Java Server SDK存在安全漏洞,该漏洞源于AAS thumbnail API接受了客户端控制的fileName请求参数,并经过存储库文件处理未对路径进行规范化或限制,可能导致远程攻击者通过MongoDB后端上传缩略图内容,触发缩略图检索时写入任意文件路径,进而可能导致远程代码执行。以下版本受到影响:2.0.0-milestone-05版本至
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse BaSyx - Java Server SDK | 2.0.0-milestone-05< 2.0.0-milestone-13 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse BaSyx - Java Server SDK | 2.0.0-milestone-05 ~ 2.0.0-milestone-13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-7708 | 7.5 HIGH | Eclipse Jetty 资源管理错误漏洞 |
| CVE-2026-12606 | 6.3 MEDIUM | Eclipse Glassfish 输入验证错误漏洞 |
| CVE-2026-6790 | 5.3 MEDIUM | Eclipse Jetty 输入验证错误漏洞 |
| CVE-2026-8384 | 5.3 MEDIUM | Eclipse jetty 授权问题漏洞 |
| CVE-2026-13699 | 4.3 MEDIUM | Databroker 0.6.1 PublishValue missing data_point panic |
| CVE-2026-15076 | Eclipse Vert.x 输入验证错误漏洞 | |
| CVE-2026-15075 | Eclipse vert.x 信息泄露漏洞 | |
| CVE-2026-9561 | Eclipse kura 输入验证错误漏洞 | |
| CVE-2026-10051 | Eclipse Jetty 信息泄露漏洞 |
No comments yet