目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Apache Software Foundation 厂商漏洞列表 / CVE 中文分析 2012

Apache Software Foundation 厂商相关 2012 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Apache Software Foundation 致力于开发和维护广泛使用的开源软件,涵盖 Web 服务器、数据库及中间件等核心领域。其项目历史上常暴露远程代码执行、跨站脚本及权限绕过等高危漏洞,多源于配置不当或代码逻辑缺陷。尽管拥有严格的代码审查机制,但部分组件仍因复杂性面临持续安全挑战。近期统计显示已收录 1717 条 CVE,凸显其生态规模与安全防护的持续重要性。

CVE ID标题CVSS风险等级Published
CVE-2026-66053 Apache Thrift Python TSSLSocket 主机名匹配导入漏洞 — Apache ThriftCWE-297 5.9 Medium2026-07-27
CVE-2026-58662 Apache Thrift C++ THeaderTransport::readString()信息头长度越界绕过 — Apache ThriftCWE-1284 8.7 High2026-07-27
CVE-2026-58389 Apache Thrift Rust二进制协议非严格路径缺少字符串大小限制漏洞 — Apache ThriftCWE-770 8.7 High2026-07-27
CVE-2026-58023 Apache Thrift c_glib 传输路径堆溢出读取漏洞 — Apache ThriftCWE-125 6.9 Medium2026-07-27
CVE-2026-55971 Apache Thrift C++ ZLIB堆缓冲区溢出漏洞 — Apache ThriftCWE-122 9.3 Critical2026-07-27
CVE-2026-55970 Apache Thrift C++ 堆越界读取漏洞 — Apache ThriftCWE-126 6.9 Medium2026-07-27
CVE-2026-55969 Apache Thrift TProtocol::checkReadBytesAvailable() 整数溢出漏洞 — Apache ThriftCWE-190 8.7 High2026-07-27
CVE-2026-55968 Apache Thrift Node.js 服务端拒绝服务漏洞 — Apache ThriftCWE-407 8.7 High2026-07-27
CVE-2026-49158 Apache Thrift Ruby THeaderTransport ZLIB解压炸弹漏洞 — Apache ThriftCWE-409 7.5 High2026-07-27
CVE-2026-48586 Apache Thrift TZlibTransport解压缩大小限制漏洞 — Apache ThriftCWE-409 8.7 High2026-07-27
CVE-2026-48145 Apache Thrift C++ TSSLSocket RFC 6125 通配符绕过漏洞 — Apache ThriftCWE-297 8.2 High2026-07-27
CVE-2026-48144 Apache Thrift c_glib TLS客户端缺失主机名验证漏洞 — Apache ThriftCWE-297 9.1 Critical2026-07-27
CVE-2026-45112 Apache Thrift 无界读取导致拒绝服务漏洞 — Apache ThriftCWE-770 6.9 Medium2026-07-27
CVE-2026-43871 Apache Thrift TCompactProtocol 变长整数字节限制漏洞 — Apache ThriftCWE-835 8.7 High2026-07-27
CVE-2026-41608 Apache Thrift Python THeaderTransport 未限制Zlib解压缩漏洞 — Apache ThriftCWE-409--2026-07-27
CVE-2026-49326 Apache HBase Thrift 委托服务扫描器实例所有者检查缺失漏洞 — Apache HBaseCWE-862--2026-07-24
CVE-2026-46452 Apache NimBLE Mesh代理SAR重组装缓冲区溢出漏洞 — Apache NimBLECWE-20--2026-07-24
CVE-2026-45816 Apache NimBLE SMP LTK请求空指针解引用漏洞 — Apache NimBLECWE-476--2026-07-24
CVE-2026-45815 Apache NimBLE ATT读取多变量响应处理器远程断言漏洞 — Apache NimBLECWE-617--2026-07-24
CVE-2026-45813 Apache NimBLE BASS 源添加/修改操作数据验证漏洞 — Apache NimBLECWE-787--2026-07-24
CVE-2026-45812 Apache NimBLE 越界读取漏洞 — Apache NimBLECWE-131--2026-07-24
CVE-2026-45811 Apache NimBLE 套接字HCI传输缓冲区溢出漏洞 — Apache NimBLECWE-120--2026-07-24
CVE-2026-66144 Apache Neethi 远程策略引用获取缺少资源限制 — Apache NeethiCWE-400--2026-07-24
CVE-2026-66143 Apache Neethi 策略计算路径缺少全局替代输出预算 — Apache NeethiCWE-400--2026-07-24
CVE-2026-66142 Apache Neethi 策略处理中未受控递归漏洞 — Apache NeethiCWE-400--2026-07-24
CVE-2026-63317 Apache OpenNLP GeneratorFactory 任意类实例化漏洞 — Apache OpenNLPCWE-470--2026-07-24
CVE-2026-60080 Apache Fory 资源管理错误漏洞 — Apache ForyCWE-416--2026-07-21
CVE-2026-64606 Apache Fory 反序列化注入漏洞 — Apache ForyCWE-502--2026-07-21
CVE-2026-64609 Apache Fory 缓冲区错误漏洞 — Apache ForyCWE-125--2026-07-21
CVE-2026-64608 Apache Fory C++ 反序列化注入漏洞 — Apache ForyCWE-843--2026-07-21

本页汇总了 Apache Software Foundation 厂商截至目前公开的全部 2012 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。