Apache Software Foundation 厂商相关 1770 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Apache Software Foundation 致力于开发和维护广泛使用的开源软件,涵盖 Web 服务器、数据库及中间件等核心领域。其项目历史上常暴露远程代码执行、跨站脚本及权限绕过等高危漏洞,多源于配置不当或代码逻辑缺陷。尽管拥有严格的代码审查机制,但部分组件仍因复杂性面临持续安全挑战。近期统计显示已收录 1717 条 CVE,凸显其生态规模与安全防护的持续重要性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-48589 | Apache Shiro 登录后跳转开放重定向漏洞 — Apache ShiroCWE-601 | - | - | 2026-05-25 |
| CVE-2026-43828 | Apache Shiro 会话及 rememberMe Cookie 未默认设置 Secure 标志 — Apache ShiroCWE-614 | - | - | 2026-05-25 |
| CVE-2026-43827 | Apache Shiro 会话固定漏洞 — Apache ShiroCWE-384 | - | - | 2026-05-25 |
| CVE-2026-23901 | Apache Shiro 安全漏洞 — Apache ShiroCWE-208 | 6.5 | - | 2026-02-10 |
| CVE-2026-23903 | Apache Shiro 安全漏洞 — Apache ShiroCWE-289 | 7.5 | - | 2026-02-09 |
| CVE-2023-46749 | Apache Shiro 路径遍历漏洞 — Apache ShiroCWE-22 | 9.8 | - | 2024-01-15 |
| CVE-2023-46750 | Apache Shiro 输入验证错误漏洞 — Apache ShiroCWE-601 | 6.1AI | MediumAI | 2023-12-14 |
| CVE-2023-34478 | Apache Shiro 路径遍历漏洞 — Apache ShiroCWE-22 | 9.8 | - | 2023-07-24 |
| CVE-2023-22602 | Apache Shiro 安全漏洞 — Apache ShiroCWE-436 | 7.5 | - | 2023-01-14 |
| CVE-2022-40664 | Apache Shiro 授权问题漏洞 — Apache ShiroCWE-287 | 9.8 | - | 2022-10-12 |
| CVE-2022-32532 | Apache Shiro 安全漏洞 — Apache ShiroCWE-863 | 9.8 | - | 2022-06-28 |
| CVE-2021-41303 | Apache Shiro 授权问题漏洞 — Apache ShiroCWE-287 | 9.8 | - | 2021-09-17 |
| CVE-2020-11989 | Apache Shiro 授权问题漏洞 — Apache Shiro | 9.8 | - | 2020-06-22 |
本页汇总了 Apache Software Foundation 厂商截至目前公开的全部 1770 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。