Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
security-research — Apache Software Foundationに報告した脆弱性: 15プロジェクトにわたる46件のCVE | Kitploit
ツール/GitHubGitHub/oscerd/security-research
脆弱性分析エクスプロイトウェブセキュリティ厳選リソース
GitHuboscerd/security-research

security-research

Apache Software Foundationに報告した脆弱性: 15プロジェクトにわたる46件のCVE

リポジトリを見る
518日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティリサーチ

Apache Software Foundation に報告し、ASF セキュリティプロセスを通じて開示された脆弱性。15 プロジェクトにわたる 46 件の CVE、2023 年から 2026 年。

公開された再現コードが存在する場合はリンクしている。いずれも問題を実証し、修正したリリースを明示する、最小限で自己完結したプロジェクトである。

25 種類の異なる CWE にわたり、2 つのクラスが支配的である: 信頼できないデータのデシリアライズ (7 件) と サーバーサイドリクエストフォージェリ (7 件)。

Apache エコシステム全体: 16 件の CVE、14 プロジェクト

CVEコンポーネントクラス修正版PoC
CVE-2023-41313DorisCWE-208 観測可能なタイミングの差異1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 下流コンポーネントで使用される出力における特殊要素の中和の不備3.3.0-
CVE-2023-43123StormCWE-200 機密情報の不正なアクターへの露出2.6.0-
CVE-2024-23454HadoopCWE-378 安全でないパーミッションでの一時ファイル作成3.4.0-
CVE-2024-23953HiveCWE-208 観測可能なタイミングの差異4.0.0-
CVE-2024-29869HiveCWE-732 重要リソースに対する不正確なパーミッション割り当て4.0.1-
CVE-2026-28672RangerCWE-77 コマンドで使用される特殊要素の中和の不備2.9.0再現コード
CVE-2026-34476SkyWalking MCPCWE-918 サーバーサイドリクエストフォージェリ未公開-
CVE-2026-40005IoTDBCWE-22 パス名の制限ディレクトリへの不適切な制限2.0.10-
CVE-2026-40008IoTDBCWE-470 クラスまたはコードを選択するための外部制御入力の使用2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 サーバーサイドリクエストフォージェリ1.15.0再現コード
CVE-2026-41041GravitinoCWE-177 URL エンコーディングの不適切な処理1.2.1-
CVE-2026-44616ZeppelinCWE-90 LDAP クエリで使用される特殊要素の中和の不備0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 制御されないリソース消費未公開-
CVE-2026-63039InLongCWE-89 SQL コマンドで使用される特殊要素の中和の不備2.4.0再現コード
CVE-2026-64640PolarisCWE-863 不正確な認可1.7.0再現コード

Apache Camel: 30 件の CVE

Camel は私がメンテナンスしているプロジェクトであるため、最も精査されている。支配的なパターンは プロデューサーのコントロールプレーンに到達するフィルタリングされていない受信ヘッダー であり、加えてレジストリおよび移行パスにおける安全でないデシリアライズが多数を占める。

CVEコンポーネントクラス修正版PoC
CVE-2024-23114CamelCWE-502 信頼できないデータのデシリアライズ3.21.4, 3.22.1, 4.0.4, 4.4.0-
CVE-2026-23552CamelCWE-346 オリジン検証エラー4.18.0再現コード
CVE-2026-25747Camel LevelDBCWE-502 信頼できないデータのデシリアライズ4.10.9, 4.14.5, 4.18.0再現コード
CVE-2026-27172CamelCWE-502 信頼できないデータのデシリアライズ4.14.6, 4.18.1再現コード
CVE-2026-40047CamelCWE-88 コマンドにおける引数区切り文字の中和の不備4.18.3再現コード
CVE-2026-40048Camel PQCCWE-502 信頼できないデータのデシリアライズ4.18.2, 4.20.0再現コード
CVE-2026-43866CamelCWE-502 信頼できないデータのデシリアライズ4.14.8, 4.18.3,

他者が発見した問題の再現コード: 26 件

Camel メンテナーとして、外部から寄せられた報告に対して問題を確認し修正を検証するための再現コードも作成している。これらは私の発見ではない。 功績は以下に記載された報告者に帰属する。

CVEコンポーネントクラス修正版報告者PoC
CVE-2024-22369CamelCWE-502 信頼できないデータのデシリアライズ3.21.4, 3.22.1, 4.0.4, 4.4.0Ziyang Chen from HuaWei Open Source Management Center, Pingtao Wei from HuaWei Open Source Management Center (finder) and Haoran Zhi from HuaWei Open Source Management Center再現コード
CVE-2026-33453CamelCWE-915 動的に決定されるオブジェクト属性の不適切に制御された変更4.18.1, 4.19.0Hyunwoo Kim (@v4bel)再現コード
CVE-2026-33454CamelCWE-502 信頼できないデータのデシリアライズ4.14.6, 4.18.1Hyunwoo Kim (@v4bel)再現コード
CVE-2026-40022Camel Platform HTTP MainCWE-288 代替パスまたはチャネルを使用した認証バイパス4.14.6, 4.18.2Jihang Yu再現コード
CVE-2026-40453Camel JMSCWE-178 大文字小文字の区別の不適切な処理4.14.6, 4.18.2, 4.20.0Saroj Khadka再現コード
CVE-2026-40473Camel MinaCWE-502 信頼できないデータのデシリアライズ, ,

発見事項は関連する ASF セキュリティチームに非公開で報告され、修正が出荷された後にのみ公開される。再現コードは脆弱なバージョンを対象としており、自身の露出を検証する防御者を対象としている。

ツールをダウンロード
4.21.0
再現コード
CVE-2026-43867CamelCWE-502 信頼できないデータのデシリアライズ4.18.3, 4.21.0再現コード
CVE-2026-46455CamelCWE-613 不十分なセッション有効期限4.18.3, 4.21.0再現コード
CVE-2026-46585Camel LuceneCWE-639 ユーザー制御キーによる認可バイパス4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-46590CamelCWE-502 信頼できないデータのデシリアライズ4.18.3, 4.21.0再現コード
CVE-2026-46591CamelCWE-943 データクエリロジックにおける特殊要素の中和の不備4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-46592CamelCWE-441 意図しないプロキシまたは仲介4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-46726Camel Vertx WebsocketCWE-918 サーバーサイドリクエストフォージェリ4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-48203CamelCWE-918 サーバーサイドリクエストフォージェリ4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-48204CamelCWE-284 不適切なアクセス制御4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-48205Camel DNSCWE-918 サーバーサイドリクエストフォージェリ4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-48206Camel JIRACWE-639 ユーザー制御キーによる認可バイパス4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-49086Camel DaprCWE-441 意図しないプロキシまたは仲介4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-49097CamelCWE-74 下流コンポーネントで使用される出力における特殊要素の中和の不備4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-49098CamelCWE-74 下流コンポーネントで使用される出力における特殊要素の中和の不備4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-49099Camel SalesforceCWE-639 ユーザー制御キーによる認可バイパス4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-49365CamelCWE-209 機密情報を含むエラーメッセージの生成4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-53913Camel KeycloakCWE-636 安全に失敗しない4.18.3, 4.21.0再現コード
CVE-2026-55993Camel Atmosphere WebsocketCWE-918 サーバーサイドリクエストフォージェリ4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-55994Camel IggyCWE-918 サーバーサイドリクエストフォージェリ4.18.3, 4.21.0再現コード
CVE-2026-56139Camel UndertowCWE-209 機密情報を含むエラーメッセージの生成4.14.8, 4.18.3, 4.21.0再現コード
CVE-2026-56140Camel AWS2 SNSCWE-20 不適切な入力検証4.14.8, 4.18.3, 4.21.0-
CVE-2026-63621Camel KnativeCWE-20 不適切な入力検証4.14.9, 4.18.4, 4.22.0再現コード
CVE-2026-78329Camel UndertowCWE-20 不適切な入力検証4.14.9, 4.18.4, 4.22.0再現コード
4.14.6
4.18.2
4.20.0
Venkatraman Kumar from Securin
再現コード
CVE-2026-40858CamelCWE-502 信頼できないデータのデシリアライズ4.14.7, 4.18.2, 4.20.0Feng Ning from Innora Pte. Ltd.再現コード
CVE-2026-40859CamelCWE-502 信頼できないデータのデシリアライズ4.14.8, 4.18.3, 4.20.0Venkatraman Kumar from Securin再現コード
CVE-2026-40860CamelCWE-502 信頼できないデータのデシリアライズ4.14.7, 4.18.2, 4.20.0Venkatraman Kumar from Securin再現コード
CVE-2026-42527CamelCWE-502 信頼できないデータのデシリアライズ4.14.8, 4.18.3, 4.21.0Venkatraman Kumar from Securin and Yu Bao from Paypal再現コード
CVE-2026-43865CamelCWE-502 信頼できないデータのデシリアライズ4.14.8, 4.18.3, 4.21.0gaorenyusi再現コード
CVE-2026-46453CamelCWE-639 ユーザー制御キーによる認可バイパス4.14.8, 4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-46454CamelCWE-20 不適切な入力検証4.14.8, 4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-46456CamelCWE-20 不適切な入力検証4.14.8, 4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-46457CamelCWE-20 不適切な入力検証4.14.8, 4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-46584Camel MailCWE-200 機密情報の不正なアクターへの露出4.14.8, 4.18.3, rYu Bao from PayPal再現コード
CVE-2026-46587CamelCWE-20 不適切な入力検証4.14.8, 4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-46588CamelCWE-20 不適切な入力検証4.14.8, 4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-47323CamelCWE-178 大文字小文字の区別の不適切な処理4.14.6, 4.18.2Quac Tran再現コード
CVE-2026-49042CamelCWE-20 不適切な入力検証4.18.3, 4.21.0Yu Bao from PayPal再現コード
CVE-2026-59230Camel MailCWE-20 不適切な入力検証4.14.9, 4.18.4, 4.22.0Atuin - Automated Vulnerability Discovery Engine, anciety of Tencent Xuanwu Lab再現コード
CVE-2026-60093Camel Azure Storage DatalakeCWE-22 パス名の制限ディレクトリへの不適切な制限4.14.9, 4.18.4, 4.22.0n0mi1k and Hiep Nguyen再現コード
CVE-2026-66906Camel Azure Storage BlobCWE-22 パス名の制限ディレクトリへの不適切な制限4.14.9, 4.18.4, 4.22.0n0mi1k and Hiep Nguyen再現コード
CVE-2026-66907Camel Google StorageCWE-22 パス名の制限ディレクトリへの不適切な制限4.14.9, 4.18.4, 4.22.0n0mi1k再現コード
CVE-2026-66908Camel Platform HTTP MainCWE-287 不適切な認証4.22.0n0mi1k再現コード
CVE-2026-71300Camel Atmosphere WebsocketCWE-20 不適切な入力検証4.14.9, 4.18.4, 4.22.0Barak Srour from Apiiro再現コード