Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-research — Apache Software Foundationに報告した脆弱性: 15プロジェクトにわたる46件のCVE | Kitploit
ツール/GitHubGitHub/oscerd/security-research
脆弱性分析エクスプロイトウェブセキュリティ厳選リソース
GitHuboscerd/security-research

security-research

Apache Software Foundationに報告した脆弱性: 15プロジェクトにわたる46件のCVE

リポジトリを見る
1208日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティリサーチ

Apache Software Foundation に報告し、ASF セキュリティプロセスを通じて開示された脆弱性。15 プロジェクトにわたる 46 件の CVE、2023 年から 2026 年。

公開された再現コードが存在する場合はリンクしている。それぞれが問題を実証する最小限の自己完結型プロジェクトであり、修正したリリースを明記している。

25 種類の異なる CWE の中で、2 つのクラスが支配的である: 信頼できないデータのデシリアライズ (7 件) と サーバーサイドリクエストフォージェリ (7 件)。

Apache エコシステム全体: 16 件の CVE、14 プロジェクト

CVEコンポーネントクラス修正版PoC
CVE-2023-41313DorisCWE-208 観測可能なタイミングの差異1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 下流コンポーネントで使用される出力における特殊要素の中和の不備3.3.0-
CVE-2023-43123StormCWE-200 権限のないアクターへの機密情報の露出2.6.0-
CVE-2024-23454HadoopCWE-378 安全でないパーミッションでの一時ファイルの作成3.4.0-
CVE-2024-23953HiveCWE-208 観測可能なタイミングの差異4.0.0-
CVE-2024-29869HiveCWE-732 重要なリソースに対する不正確なパーミッション割り当て4.0.1-
CVE-2026-28672RangerCWE-77 コマンドで使用される特殊要素の中和の不備2.9.0reproducer
CVE-2026-34476SkyWalking MCPCWE-918 サーバーサイドリクエストフォージェリ未公開-
CVE-2026-40005IoTDBCWE-22 制限されたディレクトリへのパス名の不適切な制限2.0.10-
CVE-2026-40008IoTDBCWE-470 クラスまたはコードを選択するための外部制御入力の使用2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 サーバーサイドリクエストフォージェリ1.15.0reproducer
CVE-2026-41041GravitinoCWE-177 URL エンコーディングの不適切な処理1.2.1-
CVE-2026-44616ZeppelinCWE-90 LDAP クエリで使用される特殊要素の中和の不備0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 制御されていないリソース消費未公開-
CVE-2026-63039InLongCWE-89 SQL コマンドで使用される特殊要素の中和の不備2.4.0reproducer
CVE-2026-64640PolarisCWE-863 不正確な認可1.7.0reproducer

Apache Camel: 30 件の CVE

Camel は私がメンテナンスしているプロジェクトであるため、最も精査されている。支配的なパターンは プロデューサーのコントロールプレーンに到達するフィルタリングされていない受信ヘッダー であり、加えてレジストリとマイグレーションのパスにおける安全でないデシリアライズが多数存在する。

ツールをダウンロード