目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Apache CXF 产品漏洞列表 / CVE 中文分析 48

Apache CXF 产品相关 48 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

Apache CXF 是 Apache 基金会旗下的开源 Web 服务框架,本页聚合展示其历史安全漏洞信息。收录内容涵盖反序列化、代码注入及远程代码执行等常见弱点,时间跨度从早期版本至近期发布的修复公告。读者可在此追踪 Apache 安全团队发布的补丁动态,评估特定 CVE 对现有系统的影响,或检索该组件在过往周期中累积的已知风险,以便进行针对性的安全加固与版本升级决策。

厂商: Apache Software Foundation

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-57818 Apache CXF JCacheCodeDataProvider 竞争条件导致 OAuth2 授权码重放漏洞 CWE-367 - - 2026-08-06
CVE-2026-61466 Apache CXF OAuth2动态客户端注册范围自提升漏洞 CWE-304 - - 2026-08-06
CVE-2026-63687 Apache CXF JwtRequestCodeFilter静默覆盖PKCE和nonce参数漏洞 CWE-345 - - 2026-08-06
CVE-2026-65583 Apache CXF 自颁发ID令牌声明验证跳过漏洞 CWE-345 - - 2026-08-06
CVE-2026-68079 Apache CXF 授权码无限重放漏洞 CWE-294 - - 2026-08-06
CVE-2026-68481 Apache CXF 在 DefaultEncryptingOAuthDataProvider 中的撤销绕过漏洞 CWE-672 - - 2026-08-06
CVE-2026-65432 Apache CXF WSDL/XSD导入解析XXE漏洞 CWE-611 - - 2026-08-06
CVE-2026-57817 Apache CXF OIDC混合流程未强制执行c_hash CWE-20 - - 2026-08-06
CVE-2026-66909 Apache CXF 不安全反序列化漏洞 CWE-502 - - 2026-08-06
CVE-2026-64958 Apache CXF 资源管理错误漏洞 CWE-400 - - 2026-08-06
CVE-2026-57819 Apache CXF 表单参数数量无默认限制漏洞 CWE-400 - - 2026-08-06
CVE-2026-54225 Apache CXF 通过大附件拒绝服务漏洞 CWE-770 - - 2026-08-06
CVE-2026-50645 Apache CXF 资源管理错误漏洞 CWE-400 - - 2026-06-12
CVE-2026-50634 Apache CXF 加密问题漏洞 CWE-347 - - 2026-06-12
CVE-2026-50633 Apache CXF 输入验证错误漏洞 CWE-20 - - 2026-06-12
CVE-2026-50632 Apache CXF 输入验证错误漏洞 CWE-20 - - 2026-06-12
CVE-2026-50631 Apache CXF 竞争条件问题漏洞 CWE-367 - - 2026-06-12
CVE-2026-50630 Apache CXF 输入验证错误漏洞 CWE-113 - - 2026-06-12
CVE-2026-50629 Apache CXF 输入验证错误漏洞 CWE-93 - - 2026-06-12
CVE-2026-50628 Apache CXF 输入验证错误漏洞 CWE-20 - - 2026-06-12
CVE-2026-50627 Apache CXF 授权问题漏洞 CWE-289 - - 2026-06-12
CVE-2026-49875 Apache CXF 输入验证错误漏洞 CWE-611 - - 2026-06-12
CVE-2026-50623 Apache CXF 授权问题漏洞 CWE-287 - - 2026-06-12
CVE-2026-44417 Apache CXF 安全漏洞 CWE-20 - - 2026-05-22
CVE-2026-44618 Apache CXF 安全漏洞 CWE-611 - - 2026-05-22
CVE-2026-44930 Apache CXF 安全漏洞 CWE-90 - - 2026-05-22
CVE-2025-48913 Apache CXF 安全漏洞 CWE-20 9.8 - 2025-08-08
CVE-2025-48795 Apache CXF 资源管理错误漏洞 CWE-400 5.5 - 2025-07-15
CVE-2025-23184 Apache CXF 资源管理错误漏洞 CWE-400 5.9 Medium 2025-01-21
CVE-2024-41172 Apache CXF 安全漏洞 CWE-401 7.5 - 2024-07-19

Apache CXF 产品累计公开 48 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。