Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
security-research — Уязвимости, о которых я сообщил в Apache Software Foundation: 46 CVE в 15 проектах | Kitploit
Инструменты/GitHubGitHub/oscerd/security-research
Анализ уязвимостейЭксплуатацияВеб-безопасностьПодобранные Ресурсы
GitHuboscerd/security-research

security-research

Уязвимости, о которых я сообщил в Apache Software Foundation: 46 CVE в 15 проектах

Репозиторий
1208 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследование безопасности

Уязвимости, о которых я сообщил в Apache Software Foundation и которые были раскрыты в рамках процесса безопасности ASF. 46 CVE в 15 проектах, с 2023 по 2026 год.

Там, где существует публичный воспроизводитель, он указан ссылкой. Каждый из них — это минимальный самодостаточный проект, демонстрирующий проблему и указывающий релиз, в котором она была исправлена.

Среди 25 различных CWE доминируют два класса: десериализация недоверенных данных (7) и подделка серверных запросов (7).

По всей экосистеме Apache: 16 CVE, 14 проектов

CVEКомпонентКлассИсправлено вPoC
CVE-2023-41313DorisCWE-208 Observable Timing Discrepancy1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component3.3.0-
CVE-2023-43123StormCWE-200 Exposure of Sensitive Information to an Unauthorized Actor2.6.0-
CVE-2024-23454HadoopCWE-378 Creation of Temporary File With Insecure Permissions3.4.0-
CVE-2024-23953HiveCWE-208 Observable Timing Discrepancy4.0.0-
CVE-2024-29869HiveCWE-732 Incorrect Permission Assignment for Critical Resource4.0.1-
CVE-2026-28672RangerCWE-77 Improper Neutralization of Special Elements used in a Command2.9.0воспроизводитель
CVE-2026-34476SkyWalking MCPCWE-918 Server-Side Request Forgeryне опубликовано-
CVE-2026-40005IoTDBCWE-22 Improper Limitation of a Pathname to a Restricted Directory2.0.10-
CVE-2026-40008IoTDBCWE-470 Use of Externally-Controlled Input to Select Classes or Code2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Server-Side Request Forgery1.15.0воспроизводитель
CVE-2026-41041GravitinoCWE-177 Improper Handling of URL Encoding1.2.1-
CVE-2026-44616ZeppelinCWE-90 Improper Neutralization of Special Elements used in an LDAP Query0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Uncontrolled Resource Consumptionне опубликовано-
CVE-2026-63039InLongCWE-89 Improper Neutralization of Special Elements used in an SQL Command2.4.0воспроизводитель
CVE-2026-64640PolarisCWE-863 Incorrect Authorization1.7.0воспроизводитель

Apache Camel: 30 CVE

Camel — проект, который я поддерживаю, поэтому ему уделяется наибольшее внимание. Доминирующий паттерн — нефильтрованные входящие заголовки, достигающие плоскости управления продюсера, плюс длинный хвост небезопасной десериализации в путях реестра и миграции.

Скачать инструмент