Apache Commons 中存在符号名称无法正确映射到对应对象的漏洞。 BCEL(字节码工程库)会将由攻击者控制的类以其自我声明的名称进行缓存,而不会验证所请求的名称是否合法。这导致后续的名称查找以及基于名称的验证结果可能指向不同的类。 该漏洞影响 Apache Commons 的 6.13.0 之前版本。 建议用户升级至 6.13.0 版本,该版本已修复此问题。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Apache Software Foundation | Apache Commons BCEL | < 6.13.0 |
affected |
< 14890bf2b9014df25f9b4de86f29b5e917e5656b |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Commons BCEL | 0 ~ 6.13.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105244 | 5.3 MEDIUM | Apache log4net RemoteSyslogAppender静默删除非ASCII字符漏洞 |
| CVE-2026-105243 | 5.3 MEDIUM | Apache log4net 事件日志应用器超大记录静默丢弃漏洞 |
| CVE-2026-105242 | 5.3 MEDIUM | Apache log4net ASP.NET请求转换器事件丢失漏洞 |
| CVE-2026-105241 | 5.3 MEDIUM | Apache log4net SMTP邮件附件批量丢弃漏洞 |
| CVE-2026-105240 | 5.3 MEDIUM | Apache log4net NUL字符截断OutputDebugStringAppender记录 |
| CVE-2026-105239 | 5.3 MEDIUM | Apache log4net NUL字符截断EventLogAppender记录漏洞 |
| CVE-2026-105111 | 4.7 MEDIUM | Apache Commons BCEL Class2HTML 存储型XSS漏洞 |
暂无评论