Apache NiFi 2.9.0 through 2.11.0 provide Connector configuration update and verification REST API methods that do not enforce authorization checking on Assets and Secrets referenced in proposed configuration. Updating or verifying a Connector configuration ste
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Apache Software Foundation | Apache NiFi | 2.9.0≤ 2.11.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache NiFi | 2.9.0 ~ 2.11.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87976 | 7.2 HIGH | Apache NiFi Registry 路径限制不当漏洞 |
| CVE-2026-82561 | 5.9 MEDIUM | Apache NiFi 组件引用授权缺失漏洞 |
| CVE-2026-86089 | 2.3 LOW | Apache NiFi 连接器迁移授权缺失漏洞 |
| CVE-2026-86465 | Airflow Akeyless Provider 作用域绕过漏洞 | |
| CVE-2026-70469 | Apache NiFi HTTP请求编码大小写处理不当漏洞 | |
| CVE-2026-82311 | Apache Airflow FAB 密码重置会话失效失败 | |
| CVE-2026-86462 | Apache Airflow FAB密码更新未失效会话漏洞 | |
| CVE-2026-86792 | Apache Kafka provider 远程代码执行漏洞 | |
| CVE-2026-82310 | Airflow FAB认证失效用户保留核心API权限 | |
| CVE-2026-76186 | Apache Airflow Keycloak令牌会话绑定缺失 | |
| CVE-2026-76187 | Apache Airflow Keycloak 任意客户端凭证会话劫持漏洞 | |
| CVE-2026-86466 | Apache Airflow FAB提供商认证令牌校验缺失 | |
| CVE-2026-59739 | Apache ZooKeeper 重连重放信息泄露 | |
| CVE-2026-59969 | ZooKeeper FIPS模式下主机不匹配证书验证不当 | |
| CVE-2026-79993 | Apache ZooKeeper 容器节点删除权限缺失漏洞 | |
| CVE-2026-84439 | Apache ZooKeeper 审计日志注入漏洞 | |
| CVE-2026-84501 | Apache ZooKeeper EnsembleAuthenticationProvider 操作日志伪造漏洞 | |
| CVE-2026-68536 | Apache MyFaces: Server-Side Request Forgery / Local File Inclusion Vulnerability | |
| CVE-2026-76646 | Apache MyFaces 无限请求解析拒绝服务漏洞 |
暂无评论