搜索结果

关于「cxf」的漏洞数据
« 上一页 第 1 页 / 3 页 • 总计 68 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-68481 Apache CXF:DefaultEncryptingOAuthDataProvider 中的撤销绕过 (CVE-2026-68481) 2026-08-06
AVD-2026-68079 Apache CXF:DefaultEncryptingCodeDataProvider 允许无限制重放授权代码 (CVE-2026-68079) 2026-08-06
AVD-2026-65583 Apache CXF:跳过自行颁发的 ID 令牌声明验证 (CVE-2026-65583) 2026-08-06
AVD-2026-57818 Apache CXF:通过 JCacheCodeDataProvider 中的 TOCTOU 重放 OAuth2 授权代码 (CVE-2026-57818) 2026-08-06
AVD-2026-63687 Apache CXF:JwtRequestCodeFilter 静默覆盖外部 PKCE 和随机数参数 (CVE-2026-63687) 2026-08-06
AVD-2026-61466 Apache CXF:OAuth2 动态客户端注册范围自我升级 (CVE-2026-61466) 2026-08-06
AVD-2026-54225 Apache CXF:通过大型附件进行拒绝服务攻击 (CVE-2026-54225) 2026-08-06
AVD-2026-57817 Apache CXF:混合 OIDC 流不强制执行授权代码哈希 (c_hash) (CVE-2026-57817) 2026-08-06
AVD-2026-57819 Apache CXF:对每条消息的表单参数数量没有默认限制 (CVE-2026-57819) 2026-08-06
AVD-2026-64958 Apache CXF:通过消息标头附件拒绝服务 (CVE-2026-64958) 2026-08-06
AVD-2026-65432 Apache CXF:通过 WSDL/XSD 导入解析进行 XXE (CVE-2026-65432) 2026-08-06
AVD-2026-66909 Apache CXF:入站 JMS ObjectMessage 的不安全反序列化 (CVE-2026-66909) 2026-08-06
AVD-2026-50632 Apache CXF JMS JNDI注入漏洞(CVE-2026-50632) 2026-06-12
AVD-2026-50633 Apache CXF JCA模块JNDI注入漏洞(CVE-2026-50633) 2026-06-12
AVD-2026-50631 Apache CXF AbstractOAuthDataProvider刷新令牌竞态条件漏洞(CVE-2026-50631) 2026-06-12
AVD-2026-50645 Apache CXF附件头数量无限制DoS漏洞(CVE-2026-50645) 2026-06-12
AVD-2026-50634 Apache CXF JwsJsonContainerRequestFilter 签名验证绕过漏洞(CVE-2026-50634) 2026-06-12
AVD-2026-50630 Apache CXF OAuth2 CRLF注入漏洞(CVE-2026-50630) 2026-06-12
AVD-2026-50629 Apache CXF OAuth2 日志注入漏洞(CVE-2026-50629) 2026-06-12
AVD-2026-50628 Apache CXF OAuthRequestFilter IP地址校验逻辑错误漏洞(CVE-2026-50628) 2026-06-12
AVD-2026-50627 Apache CXF JwtAccessTokenValidator 'aud' 声明验证缺失漏洞(CVE-2026-50627) 2026-06-12
AVD-2026-50623 Apache CXF OAuth2 TokenIntrospectionService 认证绕过漏洞(CVE-2026-50623) 2026-06-12
AVD-2026-49875 Apache CXF XXE 外部实体解析漏洞(CVE-2026-49875) 2026-06-12
AVD-2026-44930 Apache CXF:XKMS LDAP 存储库中的 LDAP 注入漏洞 (CVE-2026-44930) 2026-05-22
AVD-2026-44618 Apache CXF:WS-Transfer 功能中的 XXE 漏洞 (CVE-2026-44618) 2026-05-22
AVD-2026-44417 Apache CXF:CVE-2025-48913 的不完整修复(不受信任的 JMS 配置可能导致 RCE)(CVE-2026-44417) 2026-05-22
AVD-2025-48913 Apache CXF 恶意JMS配置导致JNDI注入漏洞(CVE-2025-48913) 2025-08-08
AVD-2025-48795 Apache CXF:拒绝日志中的服务和敏感数据暴露(CVE-2025-48795) 2025-07-15
AVD-2025-23184 Apache CXF:临时文件拒绝服务漏洞(CVE-2025-23184) 2025-01-21
AVD-2024-32007 JOSE 中的 Apache CXF 拒绝服务漏洞(CVE-2024-32007) 2024-07-19
« 上一页 第 1 页 / 3 页 • 总计 68 条记录 下一页 »