目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Apache Thrift 产品漏洞列表 / CVE 中文分析 92

Apache Thrift 产品相关 92 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

Apache Thrift是Apache软件基金会旗下的开源跨语言服务框架,该页面聚焦其组件层面的安全漏洞聚合信息。本页收录了Thrift框架历史中涉及内存安全、协议解析及依赖库缺陷的漏洞记录,覆盖从早期版本到近期发布的多个迭代周期。读者可在此追踪官方安全公告、梳理该组件常见的安全弱点类型,并快速检索特定版本的历史漏洞详情。

厂商: Apache Software Foundation

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-66054 Apache Thrift C++ THeaderTransport 未强制配置最大帧大小漏洞 CWE-770 6.9 Medium 2026-10-02
CVE-2026-61374 Apache Thrift Java TSaslTransport 认证后数据帧缺少大小限制漏洞 CWE-770 7.1 High 2026-10-02
CVE-2026-63772 Apache Thrift Go 服务未授权单包崩溃漏洞 CWE-770 8.7 High 2026-10-02
CVE-2026-66055 Apache Thrift TJSONProtocol 接受超出配置限制的JSON字符串/数字 CWE-770 8.2 High 2026-10-02
CVE-2026-66081 Apache Thrift c_glib 未版本化消息参数未设置漏洞 CWE-824 8.7 High 2026-10-02
CVE-2026-66331 Apache Thrift 缓冲区传输未计入 MaxMessageSize 漏洞 CWE-770 6.9 Medium 2026-10-02
CVE-2026-66837 Apache Thrift PHP加速器栈缓冲区溢出漏洞 CWE-121 8.7 High 2026-10-02
CVE-2026-66858 Apache Thrift 递归限制绕过漏洞 CWE-674 8.7 High 2026-10-02
CVE-2026-66859 Apache Thrift c_glib 多路复用处理器崩溃漏洞 CWE-476 8.7 High 2026-10-02
CVE-2026-83632 Apache Thrift C++ THttpTransport 缓冲区无限增长漏洞 CWE-770 9.2 Critical 2026-10-02
CVE-2026-83663 Apache Thrift Go版TFramedTransport/THeaderTransport漏洞 CWE-674 8.7 High 2026-10-02
CVE-2026-83745 Apache Thrift WebSocket帧解码缓冲区分配漏洞 CWE-789 8.7 High 2026-10-02
CVE-2026-85476 Apache Thrift c_glib read_all 无限循环漏洞 CWE-835 8.2 High 2026-10-02
CVE-2026-96289 Apache Thrift PHP结构体读取递归深度限制缺失漏洞 CWE-674 8.2 High 2026-10-02
CVE-2026-96287 Apache Thrift Perl FramedTransport二次缓冲区重切片漏洞 CWE-407 8.2 High 2026-10-02
CVE-2026-96286 Apache Thrift Perl服务在连接失败时结束serve CWE-248 8.2 High 2026-10-02
CVE-2026-96277 Apache Thrift Ruby SimpleServer 异常处理漏洞 CWE-248 8.7 High 2026-10-02
CVE-2026-94658 Apache Thrift Lua传输层缓冲区二次增长漏洞 CWE-407 8.7 High 2026-10-02
CVE-2026-94657 Apache Thrift javame TJsonProtocol字符串大小未限制漏洞 CWE-770 8.2 High 2026-10-02
CVE-2026-94656 Apache Thrift TJSONProtocol字符串长度无限制漏洞 CWE-770 8.2 High 2026-10-02
CVE-2026-94655 Apache Thrift Lua JSON协议字符串/数字读取无大小限制 CWE-770 8.2 High 2026-10-02
CVE-2026-94654 Apache Thrift Python TNonblockingServer 文件描述符选择阻塞漏洞 CWE-835 8.2 High 2026-10-02
CVE-2026-94653 Apache Thrift PHP 传输缓冲区二次缩放漏洞 CWE-407 8.2 High 2026-10-02
CVE-2026-94652 Apache Thrift C++ TEvhttpServer RequestContext泄露漏洞 CWE-401 6.3 Medium 2026-10-02
CVE-2026-94648 Apache Thrift Dart TJsonProtocol 无字符串大小限制漏洞 CWE-770 8.2 High 2026-10-02
CVE-2026-94646 Apache Thrift Node.js server.js 进程终止漏洞 CWE-248 8.7 High 2026-10-02
CVE-2026-94638 Apache Thrift PHP thrift_protocol 扩展忽略 maxStringSize 配置 CWE-770 6.3 Medium 2026-10-02
CVE-2026-94637 Apache Thrift Go 版本 ZLIB 帧膨胀大小未限制漏洞 CWE-409 8.2 High 2026-10-02
CVE-2026-94636 Apache Thrift Python TZlibTransport 资源耗尽漏洞 CWE-409 8.2 High 2026-10-02
CVE-2026-92834 Apache Thrift C++ WebSocket服务端传输漏洞 CWE-908 6.3 Medium 2026-10-02

Apache Thrift 产品累计公开 92 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。