docker.io/apache/kafka:4.3.1 linux/arm64

docker.io/apache/kafka:4.3.1 - Trivy安全扫描结果 扫描时间: 2026-09-15 11:34 温馨提示: 这是一个 linux/arm64 系统架构镜像
全部漏洞信息
低危漏洞:19 中危漏洞:37 高危漏洞:16 严重漏洞:0

系统OS: alpine 3.23.4 扫描引擎: Trivy 扫描时间: 2026-09-15 11:34

docker.io/apache/kafka:4.3.1 (alpine 3.23.4) (alpine)
低危漏洞:19 中危漏洞:24 高危漏洞:10 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
libcrypto3 CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

libexpat CVE-2026-45186 高危 2.7.5-r0 2.8.1-r0 libexpat: denial of service via crafted XML input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45186

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-05-10 07:16 修改: 2026-08-25 13:19

libexpat CVE-2026-76956 高危 2.7.5-r0 2.8.4-r0 libexpat: libexpat: Denial of Service via hash flooding attack with crafted XML

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76956

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-08-20 05:16 修改: 2026-09-08 21:08

libexpat CVE-2026-76957 高危 2.7.5-r0 2.8.4-r0 libexpat: libexpat: Memory corruption vulnerability allows arbitrary code execution or denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76957

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-08-20 05:16 修改: 2026-09-08 20:56

libssl3 CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

openssl CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

p11-kit CVE-2026-2100 高危 0.25.5-r2 0.26.2-r0 p11-kit: NULL dereference via C_DeriveKey with specific NULL parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2100

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-03-26 21:17 修改: 2026-09-06 04:18

p11-kit-trust CVE-2026-2100 高危 0.25.5-r2 0.26.2-r0 p11-kit: NULL dereference via C_DeriveKey with specific NULL parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2100

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-03-26 21:17 修改: 2026-09-06 04:18

sqlite-libs CVE-2026-11822 高危 3.51.2-r0 3.53.4-r0 sqlite: SQLite: Arbitrary code execution via crafted FTS5 full-text search data

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11822

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-09 20:16 修改: 2026-07-23 09:10

sqlite-libs CVE-2026-11824 高危 3.51.2-r0 3.53.4-r0 sqlite: SQLite: Arbitrary code execution and crash via heap-based buffer overflow in FTS5

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11824

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-09 20:16 修改: 2026-07-23 09:10

libexpat CVE-2026-56403 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Arbitrary code execution due to integer overflow in storeAtts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56403

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:15

libexpat CVE-2026-56404 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Arbitrary Code Execution via integer overflow in addBinding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56404

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:15

libexpat CVE-2026-56405 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Information disclosure and arbitrary code execution via integer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56405

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:14

libexpat CVE-2026-56406 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Arbitrary code execution via integer overflow in XML_ParseBuffer

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56406

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:29

libexpat CVE-2026-56407 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Arbitrary code execution due to integer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56407

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:28

libexpat CVE-2026-56408 中危 2.7.5-r0 2.8.2-r0 libexpat before 2.8.2 has an integer overflow in copyString.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56408

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:27

libexpat CVE-2026-56409 中危 2.7.5-r0 2.8.2-r0 xmlwf in libexpat before 2.8.2 has an integer overflow for the output ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56409

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:21

libexpat CVE-2026-56410 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Integer overflow in xmlwf can lead to information disclosure and arbitrary code execution.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56410

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:18

libexpat CVE-2026-56411 中危 2.7.5-r0 2.8.2-r0 expat: libexpat: Integer Overflow Vulnerability Leading to Information Disclosure or Code Execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56411

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 17:16 修改: 2026-06-23 16:16

libexpat CVE-2026-56412 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Use-after-free vulnerability due to improper handling of XML CDATA sections

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56412

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-21 17:16 修改: 2026-06-23 15:31

libexpat CVE-2026-66046 中危 2.7.5-r0 2.8.4-r0 Expat through 2.8.3 contains a denial of service vulnerability caused ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-66046

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-08-18 15:16 修改: 2026-08-20 16:17

libexpat CVE-2026-76641 中危 2.7.5-r0 2.8.4-r0 CVE-2026-76641 affecting package expat for versions less than 2.8.3-2

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76641

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-08-20 18:16 修改: 2026-08-20 19:17

libcrypto3 CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libssl3 CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libssl3 CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

openssl CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libexpat CVE-2026-50219 中危 2.7.5-r0 2.8.2-r0 expat: libexpat: Use-after-free vulnerability due to improper handler call depth tracking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50219

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-04 06:16 修改: 2026-07-22 20:10

libexpat CVE-2026-56131 中危 2.7.5-r0 2.8.2-r0 libexpat: libexpat: Use-after-free vulnerability due to insufficient handler call depth tracking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56131

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-19 06:17 修改: 2026-06-23 20:15

libexpat CVE-2026-56132 中危 2.7.5-r0 2.8.2-r0 expat: libexpat: Arbitrary Code Execution via Heap-based Buffer Overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56132

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-06-19 06:17 修改: 2026-06-23 20:15

libssl3 CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libssl3 CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libexpat CVE-2026-41080 低危 2.7.5-r0 2.8.1-r0 libexpat: expat: libexpat: Denial of Service via hash flooding with crafted XML

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41080

镜像层: sha256:82baf9c1d57725bb1cb1ef74973fac84b0a8a9be642e27b5dde47aac3a000bad

发布日期: 2026-04-16 17:16 修改: 2026-07-14 13:18

libcrypto3 CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:17 修改: 2026-09-11 21:14

openssl CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:17 修改: 2026-09-11 21:14

openssl CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

openssl CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libcrypto3 CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libcrypto3 CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-25 13:17 修改: 2026-09-11 21:14

Java (jar)
低危漏洞:0 中危漏洞:13 高危漏洞:6 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
com.fasterxml.jackson.core:jackson-core GHSA-r7wm-3cxj-wff9 高危 2.21.2 2.18.8, 2.21.4 jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)

漏洞详情: https://github.com/advisories/GHSA-r7wm-3cxj-wff9

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-21 21:58 修改: 2026-08-03 20:30

com.fasterxml.jackson.core:jackson-databind CVE-2026-54512 高危 2.21.2 2.18.8, 3.1.4, 2.21.4 jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54512

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 21:17 修改: 2026-06-27 21:01

com.fasterxml.jackson.core:jackson-databind CVE-2026-54513 高危 2.21.2 2.18.8, 2.21.4, 3.1.4 jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54513

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 21:17 修改: 2026-09-11 13:18

org.eclipse.jetty:jetty-security CVE-2026-10050 高危 12.0.34 9.4.63, 10.0.31, 11.0.31, 12.0.36, 12.1.10 jetty-security: Eclipse Jetty: Authentication bypass via Digest authentication encoding collision

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10050

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-04 11:22 修改: 2026-08-08 00:38

org.jline:jline-remote-telnet CVE-2026-56740 高危 3.30.4 4.2.1, 4.0.16, 3.30.14 org.jline/jline-remote-telnet: JLine3 Telnet Server: Denial of Service via excessive environment variable injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56740

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-17 22:17 修改: 2026-08-18 15:23

org.jline:jline-remote-telnet CVE-2026-56741 高危 3.30.4 4.2.1, 4.0.16, 3.30.14 org.jline/jline-remote-telnet: JLine3 Telnet server: Denial of Service via uncontrolled terminal dimensions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56741

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-17 22:17 修改: 2026-08-18 15:17

com.fasterxml.jackson.core:jackson-databind CVE-2026-54516 中危 2.21.2 2.21.4, 3.1.4 jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54516

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:52

com.fasterxml.jackson.core:jackson-databind CVE-2026-54517 中危 2.21.2 2.21.4, 3.1.4 jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54517

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:51

com.fasterxml.jackson.core:jackson-databind CVE-2026-54518 中危 2.21.2 2.21.4 jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54518

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 22:16 修改: 2026-06-27 20:49

com.fasterxml.jackson.core:jackson-databind CVE-2026-59888 中危 2.21.2 2.18.8, 2.21.4 com.fasterxml.jackson.core/jackson-databind: tools.jackson.core/jackson-databind: jackson-databind: @JsonIgnore bypass in Java Records

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59888

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-14 17:17 修改: 2026-07-15 20:18

com.fasterxml.jackson.core:jackson-databind CVE-2026-59889 中危 2.21.2 2.21.5, 2.18.9, 2.22.1 com.fasterxml.jackson.core/jackson-databind: Jackson-databind: Privilege escalation via improper handling of @JsonUnwrapped properties

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59889

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-14 21:17 修改: 2026-07-16 16:19

com.fasterxml.jackson.core:jackson-databind GHSA-mhm7-754m-9p8w 中危 2.21.2 2.18.9, 2.21.5 jackson-databind: `@JsonView` bypass for creator properties with `@JsonTypeInfo(include=As.EXTERNAL_PROPERTY)`

漏洞详情: https://github.com/advisories/GHSA-mhm7-754m-9p8w

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-21 19:40 修改: 2026-07-21 19:40

org.apache.logging.log4j:log4j-api CVE-2026-49844 中危 2.25.4 2.25.5, 2.26.1 org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49844

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-10 22:16 修改: 2026-07-14 20:03

at.yawk.lz4:lz4-java CVE-2026-59949 中危 1.10.2 1.11.1 lz4-java: lz4-java: Denial of Service via insufficient validation in XXHash JNI implementations

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59949

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-08-18 15:16 修改: 2026-08-18 18:18

org.eclipse.jetty:jetty-server CVE-2026-10051 中危 12.0.34 12.0.36, 12.1.10 jetty: Eclipse Jetty: Information disclosure due to retained HTTP/1.1 trailers across connections

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10051

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-14 09:16 修改: 2026-07-14 18:41

org.eclipse.jetty:jetty-server CVE-2026-6790 中危 12.0.34 12.0.35, 12.1.9 jetty: Jetty: Improper Host header validation can lead to request routing issues

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6790

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-14 09:16 修改: 2026-07-14 18:35

org.eclipse.jetty:jetty-util CVE-2026-8384 中危 12.0.34 12.0.35, 12.1.9 jetty: Eclipse Jetty: Path confusion vulnerability may lead to information disclosure in web applications

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8384

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-07-14 09:16 修改: 2026-07-14 18:39

com.fasterxml.jackson.core:jackson-databind CVE-2026-54514 中危 2.21.2 2.18.8, 2.21.4, 3.1.4 jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54514

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:55

com.fasterxml.jackson.core:jackson-databind CVE-2026-54515 中危 2.21.2 3.1.4, 2.18.9, 2.21.5, 2.22.1 jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54515

镜像层: sha256:41e65ad54a54e8d2f613431b3e8afce995e00f9a29c94b4783b7ebd6365edf6d

发布日期: 2026-06-23 21:17 修改: 2026-06-29 13:38

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×