Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
security-research — Sicherheitslücken, die ich an die Apache Software Foundation gemeldet habe: 46 CVEs in 15 Projekten | Kitploit
Tools/GitHubGitHub/oscerd/security-research
SchwachstellenanalyseExploitationWebsicherheitKuratierte Ressourcen
GitHuboscerd/security-research

security-research

Sicherheitslücken, die ich an die Apache Software Foundation gemeldet habe: 46 CVEs in 15 Projekten

Repository anzeigen
120vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitsforschung

Schwachstellen, die ich an die Apache Software Foundation gemeldet und über den ASF-Sicherheitsprozess offengelegt habe. 46 CVEs in 15 Projekten, 2023 bis 2026.

Wo ein öffentlicher Reproducer existiert, ist er verlinkt. Jeder davon ist ein minimales, eigenständiges Projekt, das das Problem demonstriert und die Release-Version nennt, die es behoben hat.

Über 25 verschiedene CWEs hinweg dominieren zwei Klassen: Deserialisierung nicht vertrauenswürdiger Daten (7) und Server-Side Request Forgery (7).

Im gesamten Apache-Ökosystem: 16 CVEs, 14 Projekte

CVEKomponenteKlasseBehoben inPoC
CVE-2023-41313DorisCWE-208 Observable Timing Discrepancy1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component3.3.0-
CVE-2023-43123StormCWE-200 Exposure of Sensitive Information to an Unauthorized Actor2.6.0-
CVE-2024-23454HadoopCWE-378 Creation of Temporary File With Insecure Permissions3.4.0-
CVE-2024-23953HiveCWE-208 Observable Timing Discrepancy4.0.0-
CVE-2024-29869HiveCWE-732 Incorrect Permission Assignment for Critical Resource4.0.1-
CVE-2026-28672RangerCWE-77 Improper Neutralization of Special Elements used in a Command2.9.0Reproducer
CVE-2026-34476SkyWalking MCPCWE-918 Server-Side Request Forgerynicht veröffentlicht-
CVE-2026-40005IoTDBCWE-22 Improper Limitation of a Pathname to a Restricted Directory2.0.10-
CVE-2026-40008IoTDBCWE-470 Use of Externally-Controlled Input to Select Classes or Code2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Server-Side Request Forgery1.15.0Reproducer
CVE-2026-41041GravitinoCWE-177 Improper Handling of URL Encoding1.2.1-
CVE-2026-44616ZeppelinCWE-90 Improper Neutralization of Special Elements used in an LDAP Query0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Uncontrolled Resource Consumptionnicht veröffentlicht-
CVE-2026-63039InLongCWE-89 Improper Neutralization of Special Elements used in an SQL Command2.4.0Reproducer
CVE-2026-64640PolarisCWE-863 Incorrect Authorization1.7.0Reproducer

Apache Camel: 30 CVEs

Camel ist das Projekt, das ich betreue, daher wird es am genauesten geprüft. Das dominierende Muster ist ungefilterte eingehende Header, die die Steuerungsebene eines Producers erreichen, plus ein langer Schwanz unsicherer Deserialisierung in Registry- und Migrationspfaden.

Tool herunterladen