搜索结果
关于「cxf」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-68481 | Apache CXF:DefaultEncryptingOAuthDataProvider 中的撤销绕过 (CVE-2026-68481) | 2026-08-06 | ||
| AVD-2026-68079 | Apache CXF:DefaultEncryptingCodeDataProvider 允许无限制重放授权代码 (CVE-2026-68079) | 2026-08-06 | ||
| AVD-2026-65583 | Apache CXF:跳过自行颁发的 ID 令牌声明验证 (CVE-2026-65583) | 2026-08-06 | ||
| AVD-2026-57818 | Apache CXF:通过 JCacheCodeDataProvider 中的 TOCTOU 重放 OAuth2 授权代码 (CVE-2026-57818) | 2026-08-06 | ||
| AVD-2026-63687 | Apache CXF:JwtRequestCodeFilter 静默覆盖外部 PKCE 和随机数参数 (CVE-2026-63687) | 2026-08-06 | ||
| AVD-2026-61466 | Apache CXF:OAuth2 动态客户端注册范围自我升级 (CVE-2026-61466) | 2026-08-06 | ||
| AVD-2026-54225 | Apache CXF:通过大型附件进行拒绝服务攻击 (CVE-2026-54225) | 2026-08-06 | ||
| AVD-2026-57817 | Apache CXF:混合 OIDC 流不强制执行授权代码哈希 (c_hash) (CVE-2026-57817) | 2026-08-06 | ||
| AVD-2026-57819 | Apache CXF:对每条消息的表单参数数量没有默认限制 (CVE-2026-57819) | 2026-08-06 | ||
| AVD-2026-64958 | Apache CXF:通过消息标头附件拒绝服务 (CVE-2026-64958) | 2026-08-06 | ||
| AVD-2026-65432 | Apache CXF:通过 WSDL/XSD 导入解析进行 XXE (CVE-2026-65432) | 2026-08-06 | ||
| AVD-2026-66909 | Apache CXF:入站 JMS ObjectMessage 的不安全反序列化 (CVE-2026-66909) | 2026-08-06 | ||
| AVD-2026-50632 | Apache CXF JMS JNDI注入漏洞(CVE-2026-50632) | 2026-06-12 | ||
| AVD-2026-50633 | Apache CXF JCA模块JNDI注入漏洞(CVE-2026-50633) | 2026-06-12 | ||
| AVD-2026-50631 | Apache CXF AbstractOAuthDataProvider刷新令牌竞态条件漏洞(CVE-2026-50631) | 2026-06-12 | ||
| AVD-2026-50645 | Apache CXF附件头数量无限制DoS漏洞(CVE-2026-50645) | 2026-06-12 | ||
| AVD-2026-50634 | Apache CXF JwsJsonContainerRequestFilter 签名验证绕过漏洞(CVE-2026-50634) | 2026-06-12 | ||
| AVD-2026-50630 | Apache CXF OAuth2 CRLF注入漏洞(CVE-2026-50630) | 2026-06-12 | ||
| AVD-2026-50629 | Apache CXF OAuth2 日志注入漏洞(CVE-2026-50629) | 2026-06-12 | ||
| AVD-2026-50628 | Apache CXF OAuthRequestFilter IP地址校验逻辑错误漏洞(CVE-2026-50628) | 2026-06-12 | ||
| AVD-2026-50627 | Apache CXF JwtAccessTokenValidator 'aud' 声明验证缺失漏洞(CVE-2026-50627) | 2026-06-12 | ||
| AVD-2026-50623 | Apache CXF OAuth2 TokenIntrospectionService 认证绕过漏洞(CVE-2026-50623) | 2026-06-12 | ||
| AVD-2026-49875 | Apache CXF XXE 外部实体解析漏洞(CVE-2026-49875) | 2026-06-12 | ||
| AVD-2026-44930 | Apache CXF:XKMS LDAP 存储库中的 LDAP 注入漏洞 (CVE-2026-44930) | 2026-05-22 | ||
| AVD-2026-44618 | Apache CXF:WS-Transfer 功能中的 XXE 漏洞 (CVE-2026-44618) | 2026-05-22 | ||
| AVD-2026-44417 | Apache CXF:CVE-2025-48913 的不完整修复(不受信任的 JMS 配置可能导致 RCE)(CVE-2026-44417) | 2026-05-22 | ||
| AVD-2025-48913 | Apache CXF 恶意JMS配置导致JNDI注入漏洞(CVE-2025-48913) | 2025-08-08 | ||
| AVD-2025-48795 | Apache CXF:拒绝日志中的服务和敏感数据暴露(CVE-2025-48795) | 2025-07-15 | ||
| AVD-2025-23184 | Apache CXF:临时文件拒绝服务漏洞(CVE-2025-23184) | 2025-01-21 | ||
| AVD-2024-32007 | JOSE 中的 Apache CXF 拒绝服务漏洞(CVE-2024-32007) | 2024-07-19 |