Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-research — Vulnerabilità che ho segnalato alla Apache Software Foundation: 46 CVE in 15 progetti | Kitploit
Strumenti/GitHubGitHub/oscerd/security-research
Analisi delle VulnerabilitàExploitSicurezza WebRisorse Curate
GitHuboscerd/security-research

security-research

Vulnerabilità che ho segnalato alla Apache Software Foundation: 46 CVE in 15 progetti

Vedi Repository
1208 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Security Research

Vulnerabilità che ho segnalato alla Apache Software Foundation, divulgate attraverso il processo di sicurezza ASF. 46 CVE su 15 progetti, dal 2023 al 2026.

Dove esiste un reproducer pubblico, questo è collegato. Ognuno è un progetto minimale e autonomo che dimostra il problema e indica la release che lo ha risolto.

Su 25 CWE distinte, due classi dominano: deserializzazione di dati non attendibili (7) e server-side request forgery (7).

In tutto l'ecosistema Apache: 16 CVE, 14 progetti

CVEComponenteClasseRisolto inPoC
CVE-2023-41313DorisCWE-208 Observable Timing Discrepancy1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component3.3.0-
CVE-2023-43123StormCWE-200 Exposure of Sensitive Information to an Unauthorized Actor2.6.0-
CVE-2024-23454HadoopCWE-378 Creation of Temporary File With Insecure Permissions3.4.0-
CVE-2024-23953HiveCWE-208 Observable Timing Discrepancy4.0.0-
CVE-2024-29869HiveCWE-732 Incorrect Permission Assignment for Critical Resource4.0.1-
CVE-2026-28672RangerCWE-77 Improper Neutralization of Special Elements used in a Command2.9.0reproducer
CVE-2026-34476SkyWalking MCPCWE-918 Server-Side Request Forgerynon pubblicata-
CVE-2026-40005IoTDBCWE-22 Improper Limitation of a Pathname to a Restricted Directory2.0.10-
CVE-2026-40008IoTDBCWE-470 Use of Externally-Controlled Input to Select Classes or Code2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Server-Side Request Forgery1.15.0reproducer
CVE-2026-41041GravitinoCWE-177 Improper Handling of URL Encoding1.2.1-
CVE-2026-44616ZeppelinCWE-90 Improper Neutralization of Special Elements used in an LDAP Query0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Uncontrolled Resource Consumptionnon pubblicata-
CVE-2026-63039InLongCWE-89 Improper Neutralization of Special Elements used in an SQL Command2.4.0reproducer
CVE-2026-64640PolarisCWE-863 Incorrect Authorization1.7.0reproducer

Apache Camel: 30 CVE

Camel è il progetto che mantengo, quindi è quello che riceve il maggior scrutinio. Il pattern dominante è header in ingresso non filtrati che raggiungono il control plane di un producer, più una lunga coda di deserializzazione non sicura nei percorsi di registry e migrazione.

Scarica lo strumento