Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-research — Vulnérabilités que j'ai signalées à l'Apache Software Foundation : 46 CVE réparties sur 15 projets | Kitploit
Outils/GitHubGitHub/oscerd/security-research
Analyse des VulnérabilitésExploitationSécurité WebRessources Organisées
GitHuboscerd/security-research

security-research

Vulnérabilités que j'ai signalées à l'Apache Software Foundation : 46 CVE réparties sur 15 projets

Voir le dépôt
120il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche de sécurité

Vulnérabilités que j'ai signalées à l'Apache Software Foundation, divulguées via le processus de sécurité de l'ASF. 46 CVE sur 15 projets, de 2023 à 2026.

Lorsqu'un reproducteur public existe, il est lié. Chacun est un projet minimal et autonome qui démontre le problème et indique la version qui l'a corrigé.

À travers 25 CWE distincts, deux classes dominent : la désérialisation de données non fiables (7) et la falsification de requête côté serveur (7).

À travers l'écosystème Apache : 16 CVE, 14 projets

CVEComposantClasseCorrigé dansPoC
CVE-2023-41313DorisCWE-208 Divergence de temps observable1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Neutralisation incorrecte d'éléments spéciaux dans une sortie utilisée par un composant en aval3.3.0-
CVE-2023-43123StormCWE-200 Exposition d'informations sensibles à un acteur non autorisé2.6.0-
CVE-2024-23454HadoopCWE-378 Création d'un fichier temporaire avec des permissions non sécurisées3.4.0-
CVE-2024-23953HiveCWE-208 Divergence de temps observable4.0.0-
CVE-2024-29869HiveCWE-732 Attribution incorrecte de permissions pour une ressource critique4.0.1-
CVE-2026-28672RangerCWE-77 Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande2.9.0reproducteur
CVE-2026-34476SkyWalking MCPCWE-918 Falsification de requête côté serveurnon publié-
CVE-2026-40005IoTDBCWE-22 Limitation incorrecte d'un chemin d'accès à un répertoire restreint2.0.10-
CVE-2026-40008IoTDBCWE-470 Utilisation d'une entrée contrôlée de l'extérieur pour sélectionner des classes ou du code2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Falsification de requête côté serveur1.15.0reproducteur
CVE-2026-41041GravitinoCWE-177 Gestion incorrecte de l'encodage d'URL1.2.1-
CVE-2026-44616ZeppelinCWE-90 Neutralisation incorrecte d'éléments spéciaux utilisés dans une requête LDAP0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Consommation non contrôlée de ressourcesnon publié-
CVE-2026-63039InLongCWE-89 Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande SQL2.4.0reproducteur
CVE-2026-64640PolarisCWE-863 Autorisation incorrecte1.7.0reproducteur

Apache Camel : 30 CVE

Camel est le projet que je maintiens, il est donc le plus scruté. Le schéma dominant est des en-têtes entrants non filtrés atteignant le plan de contrôle d'un producteur, plus une longue traîne de désérialisation non sécurisée dans les chemins de registre et de migration.

Télécharger l’outil