Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-research — Apache Software Foundation에 제가 보고한 취약점: 15개 프로젝트에 걸친 46개의 CVE | Kitploit
도구/GitHubGitHub/oscerd/security-research
Vulnerability AnalysisExploitationWeb SecurityCurated Resources
GitHuboscerd/security-research

security-research

Apache Software Foundation에 제가 보고한 취약점: 15개 프로젝트에 걸친 46개의 CVE

저장소 보기
1208일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 연구

Apache Software Foundation에 보고하고 ASF 보안 프로세스를 통해 공개한 취약점들입니다. 15개 프로젝트에 걸친 46개의 CVE, 2023년부터 2026년까지.

공개된 재현 코드가 있는 경우 링크되어 있습니다. 각각은 해당 문제를 입증하고 이를 수정한 릴리스를 명시하는 최소한의 자체 포함 프로젝트입니다.

25개의 서로 다른 CWE에 걸쳐 두 가지 부류가 주를 이룹니다: 신뢰할 수 없는 데이터의 역직렬화(7개)와 서버 측 요청 위조(7개).

Apache 생태계 전반: 16개 CVE, 14개 프로젝트

CVE구성 요소분류수정 버전PoC
CVE-2023-41313DorisCWE-208 관찰 가능한 타이밍 차이1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 다운스트림 구성 요소에서 사용되는 출력 내 특수 요소의 부적절한 중화3.3.0-
CVE-2023-43123StormCWE-200 비인가 행위자에게 민감 정보 노출2.6.0-
CVE-2024-23454HadoopCWE-378 안전하지 않은 권한으로 임시 파일 생성3.4.0-
CVE-2024-23953HiveCWE-208 관찰 가능한 타이밍 차이4.0.0-
CVE-2024-29869HiveCWE-732 중요 리소스에 대한 잘못된 권한 할당4.0.1-
CVE-2026-28672RangerCWE-77 명령에 사용되는 특수 요소의 부적절한 중화2.9.0재현 코드
CVE-2026-34476SkyWalking MCPCWE-918 서버 측 요청 위조미공개-
CVE-2026-40005IoTDBCWE-22 경로명의 제한된 디렉터리로의 부적절한 제한2.0.10-
CVE-2026-40008IoTDBCWE-470 클래스 또는 코드를 선택하기 위한 외부 제어 입력 사용2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 서버 측 요청 위조1.15.0재현 코드
CVE-2026-41041GravitinoCWE-177 URL 인코딩의 부적절한 처리1.2.1-
CVE-2026-44616ZeppelinCWE-90 LDAP 쿼리에 사용되는 특수 요소의 부적절한 중화0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 제어되지 않는 리소스 소비미공개-
CVE-2026-63039InLongCWE-89 SQL 명령에 사용되는 특수 요소의 부적절한 중화2.4.0재현 코드
CVE-2026-64640PolarisCWE-863 잘못된 인가1.7.0재현 코드

Apache Camel: 30개 CVE

Camel은 제가 유지 관리하는 프로젝트이므로 가장 많은 검토를 받습니다. 주된 패턴은 프로듀서의 제어 평면에 도달하는 필터링되지 않은 인바운드 헤더와, 레지스트리 및 마이그레이션 경로에서의 안전하지 않은 역직렬화의 긴 꼬리입니다.

도구 다운로드