| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-41293 |
严重 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat-coyote: Apache Tomcat: HTTP/2 request headers not validated
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41293
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:46
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-43512 |
严重 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat-coyote: Apache Tomcat: Authentication bypass via digest authentication
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43512
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-43515 |
严重 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat-coyote: tomcat: Improper Authorization allows security bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43515
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49
|
| org.springframework.boot:spring-boot |
CVE-2026-40976 |
严重 |
4.0.3 |
4.0.6 |
Spring Boot: Spring Boot: Security bypass due to ineffective default web security
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40976
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-28 00:16 修改: 2026-07-15 02:21
|
| org.springframework.security:spring-security-web |
CVE-2026-22732 |
严重 |
7.0.3 |
6.5.9, 7.0.4 |
Spring Security: Spring Security: Security policy bypass and information disclosure due to unwritten HTTP headers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22732
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-03-19 23:16 修改: 2026-06-17 10:20
|
| io.netty:netty-handler |
CVE-2026-44249 |
高危 |
4.2.10.Final |
4.2.15.Final, 4.1.135.Final |
netty-handler: netty-handler: IPv6 subnet rule bypass due to incorrect masking operation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44249
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-11 22:16 修改: 2026-07-15 02:21
|
| io.netty:netty-handler |
CVE-2026-45416 |
高危 |
4.2.10.Final |
4.2.15.Final, 4.1.135.Final |
netty-handler: Netty: Denial of Service due to eager buffer allocation in TLS handshake
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45416
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-12 15:16 修改: 2026-07-15 02:22
|
| io.netty:netty-handler |
CVE-2026-50010 |
高危 |
4.2.10.Final |
4.2.15.Final, 4.1.135.Final |
netty-handler: Netty: Improper trust manager handling leads to hostname verification bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50010
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-12 16:16 修改: 2026-07-15 01:16
|
| io.netty:netty-resolver-dns |
CVE-2026-45674 |
高危 |
4.2.10.Final |
4.2.15.Final, 4.1.135.Final |
netty-resolver-dns: Netty: Information disclosure and data manipulation due to improper CNAME record validation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45674
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-12 15:16 修改: 2026-07-15 02:22
|
| io.netty:netty-resolver-dns |
CVE-2026-47691 |
高危 |
4.2.10.Final |
4.2.15.Final, 4.1.135.Final |
io.netty/netty-resolver-dns: Netty has Insufficient Bailiwick Validation for NS Records
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-47691
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-12 16:16 修改: 2026-07-15 02:22
|
| org.apache.commons:commons-compress |
CVE-2021-35515 |
高危 |
1.19 |
1.21 |
apache-commons-compress: infinite loop when reading a specially crafted 7Z archive
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-35515
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2021-07-13 08:15 修改: 2026-06-17 03:57
|
| org.apache.commons:commons-compress |
CVE-2021-35516 |
高危 |
1.19 |
1.21 |
apache-commons-compress: excessive memory allocation when reading a specially crafted 7Z archive
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-35516
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2021-07-13 08:15 修改: 2026-06-17 03:57
|
| org.apache.commons:commons-compress |
CVE-2021-35517 |
高危 |
1.19 |
1.21 |
apache-commons-compress: excessive memory allocation when reading a specially crafted TAR archive
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-35517
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2021-07-13 08:15 修改: 2026-06-17 03:57
|
| org.apache.commons:commons-compress |
CVE-2021-36090 |
高危 |
1.19 |
1.21 |
apache-commons-compress: excessive memory allocation when reading a specially crafted ZIP archive
漏洞详情: https://avd.aquasec.com/nvd/cve-2021-36090
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2021-07-13 08:15 修改: 2026-06-17 03:58
|
| com.fasterxml.jackson.core:jackson-databind |
CVE-2026-54512 |
高危 |
2.20.2 |
2.18.8, 3.1.4, 2.21.4 |
jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54512
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-27 21:01
|
| com.fasterxml.jackson.core:jackson-databind |
CVE-2026-54513 |
高危 |
2.20.2 |
2.18.8, 2.21.4, 3.1.4 |
jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54513
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-07-17 13:18
|
| com.thoughtworks.xstream:xstream |
CVE-2024-47072 |
高危 |
1.4.20 |
1.4.21 |
com.thoughtworks.xstream: XStream is vulnerable to a Denial of Service attack due to stack overflow from a manipulated binary input stream
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47072
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2024-11-08 00:15 修改: 2026-06-17 07:56
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-24880 |
高危 |
11.0.18 |
9.0.116, 10.1.52, 11.0.20 |
Apache Tomcat: Apache Tomcat: HTTP Request/Response Smuggling via invalid chunk extension
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24880
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:23
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-29129 |
高危 |
11.0.18 |
9.0.116, 10.1.53, 11.0.20 |
Apache Tomcat: Apache Tomcat: Configured cipher preference order not preserved
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-29129
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:29
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-34483 |
高危 |
11.0.18 |
9.0.116, 10.1.54, 11.0.21 |
Apache Tomcat: Apache Tomcat: Information disclosure due to improper encoding in JsonAccessLogValve
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34483
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:39
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-41284 |
高危 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat: Apache Tomcat: Denial of Service due to uncontrolled resource allocation
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41284
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:46
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-42498 |
高危 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat-coyote: Apache Tomcat: Information disclosure due to HTTP Authentication Header exposure during WebSocket authentication.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42498
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:47
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-43513 |
高危 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat-catalina: Apache Tomcat: Improper Handling of Case Sensitivity in LockOutRealm
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43513
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49
|
| org.ini4j:ini4j |
CVE-2022-41404 |
高危 |
0.5.4 |
|
org.ini4j: unspecified DoS
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-41404
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2022-10-11 23:15 修改: 2026-06-17 05:03
|
| commons-io:commons-io |
CVE-2024-47554 |
高危 |
2.8.0 |
2.14.0 |
apache-commons-io: Possible denial of service attack on untrusted input to XmlStreamReader
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-47554
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2024-10-03 12:15 修改: 2026-06-17 07:57
|
| org.springframework.boot:spring-boot |
CVE-2026-40973 |
高危 |
4.0.3 |
4.0.6, 3.5.14 |
Spring Boot: Spring Boot: Arbitrary Code Execution and Session Hijacking via predictable temporary directory
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40973
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-28 00:16 修改: 2026-06-17 10:45
|
| org.springframework.security:spring-security-config |
CVE-2026-22753 |
高危 |
7.0.3 |
7.0.5 |
Spring Security: Spring Security: Security bypass due to incorrect servlet path matching
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22753
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-22 06:16 修改: 2026-06-17 10:20
|
| org.springframework.security:spring-security-config |
CVE-2026-22754 |
高危 |
7.0.3 |
7.0.5 |
Spring Security: Spring Security: Authorization bypass due to incorrect servlet path matching
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22754
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-22 06:16 修改: 2026-07-15 02:18
|
| io.netty:netty-codec-dns |
CVE-2026-42579 |
高危 |
4.2.10.Final |
4.2.13.Final, 4.1.133.Final |
netty: Netty: High integrity impact due to improper DNS domain name constraint enforcement
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42579
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-13 19:17 修改: 2026-07-15 02:21
|
| tools.jackson.core:jackson-core |
CVE-2026-29062 |
高危 |
3.0.4 |
3.1.0 |
jackson-core: jackson-core: Denial of Service via excessive JSON nesting
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-29062
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-03-06 08:16 修改: 2026-07-15 02:19
|
| tools.jackson.core:jackson-core |
GHSA-2m67-wjpj-xhg9 |
高危 |
3.0.4 |
3.1.1 |
Jackson Core: Document length constraint bypass in blocking, async, and DataInput parsers
漏洞详情: https://github.com/advisories/GHSA-2m67-wjpj-xhg9
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-04 04:17 修改: 2026-04-08 22:42
|
| tools.jackson.core:jackson-databind |
CVE-2026-54512 |
高危 |
3.0.4 |
3.1.4 |
jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54512
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-27 21:01
|
| tools.jackson.core:jackson-databind |
CVE-2026-54513 |
高危 |
3.0.4 |
3.1.4 |
jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54513
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-07-17 13:18
|
| org.bouncycastle:bcpkix-jdk15on |
CVE-2026-5588 |
中危 |
1.70 |
1.84 |
bouncycastle: BC-JAVA: PKIX draft CompositeVerifier accepts empty signature sequence as valid
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5588
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-15 10:16 修改: 2026-07-16 12:18
|
| org.bouncycastle:bcprov-jdk15on |
CVE-2023-33201 |
中危 |
1.70 |
|
bouncycastle: potential blind LDAP injection attack using a self-signed certificate
漏洞详情: https://avd.aquasec.com/nvd/cve-2023-33201
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2023-07-05 03:15 修改: 2026-06-17 06:01
|
| org.bouncycastle:bcprov-jdk15on |
CVE-2024-29857 |
中危 |
1.70 |
1.78 |
org.bouncycastle: Importing an EC certificate with crafted F2m parameters may lead to Denial of Service
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-29857
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2024-05-14 15:17 修改: 2026-06-17 07:23
|
| org.bouncycastle:bcprov-jdk15on |
CVE-2024-30171 |
中危 |
1.70 |
1.78 |
bc-java: BouncyCastle vulnerable to a timing variant of Bleichenbacher (Marvin Attack)
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-30171
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2024-05-14 15:21 修改: 2026-06-17 07:26
|
| org.bouncycastle:bcprov-jdk15on |
CVE-2024-34447 |
中危 |
1.70 |
1.78 |
org.bouncycastle: Use of Incorrectly-Resolved Name or Reference
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-34447
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2024-05-03 16:15 修改: 2026-06-17 07:33
|
| com.fasterxml.jackson.core:jackson-databind |
CVE-2026-54514 |
中危 |
2.20.2 |
2.18.8, 2.21.4, 3.1.4 |
jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54514
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:55
|
| com.fasterxml.jackson.core:jackson-databind |
CVE-2026-54515 |
中危 |
2.20.2 |
3.1.4, 2.18.9, 2.21.5, 2.22.1 |
jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54515
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-29 13:38
|
| com.ruoyi:ruoyi-common |
CVE-2022-4348 |
中危 |
3.9.2 |
|
RuoYi-Cloud Cross-site Scripting vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2022-4348
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2022-12-08 08:15 修改: 2026-06-17 05:20
|
| org.apache.commons:commons-compress |
CVE-2024-25710 |
中危 |
1.19 |
1.26.0 |
commons-compress: Denial of service caused by an infinite loop for a corrupted DUMP file
漏洞详情: https://avd.aquasec.com/nvd/cve-2024-25710
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2024-02-19 09:15 修改: 2026-06-17 07:16
|
| org.apache.poi:poi-ooxml |
CVE-2025-31672 |
中危 |
4.1.2 |
5.4.0 |
org.apache.poi/poi-ooxml: Apache POI: parsing OOXML based files (xlsx, docx, etc.), poi-ooxml could read unexpected data if underlying zip has duplicate zip entry names
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-31672
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2025-04-09 12:15 修改: 2026-06-17 09:10
|
| org.springframework.security:spring-security-core |
CVE-2026-22751 |
中危 |
7.0.3 |
6.5.10, 7.0.5 |
Spring Security: JdbcOneTimeTokenService: Spring Security: Authentication bypass due to race condition in One-Time Token login
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22751
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-21 19:16 修改: 2026-06-17 10:20
|
| io.netty:netty-resolver-dns |
CVE-2026-45673 |
中危 |
4.2.10.Final |
4.2.15.Final, 4.1.135.Final |
netty-resolver-dns: Netty DNS resolver: DNS Cache Poisoning via predictable transaction IDs
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45673
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-12 15:16 修改: 2026-06-17 10:52
|
| org.springframework.security:spring-security-web |
CVE-2026-22747 |
中危 |
7.0.3 |
7.0.5 |
Spring Security: Spring Security: User impersonation via malformed X.509 certificate Common Name (CN) values
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22747
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-22 06:16 修改: 2026-07-15 02:18
|
| org.springframework:spring-webmvc |
CVE-2026-22737 |
中危 |
7.0.5 |
7.0.6, 6.2.17 |
Spring Framework: Spring Framework: Information disclosure via Java scripting engine enabled template views
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22737
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-03-20 00:16 修改: 2026-06-17 10:20
|
| org.springframework:spring-webmvc |
CVE-2026-22745 |
中危 |
7.0.5 |
7.0.7, 6.2.18 |
spring-webflux: Spring MVC and Spring WebFlux: Denial of Service via slow static resource resolution on Windows
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22745
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-29 12:16 修改: 2026-06-17 10:20
|
| com.fasterxml.jackson.core:jackson-core |
GHSA-72hv-8253-57qq |
中危 |
2.20.2 |
2.21.1, 2.18.6 |
jackson-core: Number Length Constraint Bypass in Async Parser Leads to Potential DoS Condition
漏洞详情: https://github.com/advisories/GHSA-72hv-8253-57qq
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-02-28 02:01 修改: 2026-04-07 16:30
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-25854 |
中危 |
11.0.18 |
9.0.116, 10.1.53, 11.0.20 |
Apache Tomcat: Apache Tomcat: Open Redirect vulnerability via LoadBalancerDrainingValve
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25854
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:25
|
| tools.jackson.core:jackson-core |
GHSA-72hv-8253-57qq |
中危 |
3.0.4 |
3.1.0 |
jackson-core: Number Length Constraint Bypass in Async Parser Leads to Potential DoS Condition
漏洞详情: https://github.com/advisories/GHSA-72hv-8253-57qq
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-02-28 02:01 修改: 2026-04-07 16:30
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-32990 |
中危 |
11.0.18 |
9.0.116, 10.1.53, 11.0.20 |
Apache Tomcat: Apache Tomcat: Improper Input Validation vulnerability due to incomplete fix
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32990
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:36
|
| org.bouncycastle:bcpkix-jdk15on |
CVE-2025-8916 |
中危 |
1.70 |
1.79 |
org.bouncycastle: BouncyCastle denial of service
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-8916
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2025-08-13 10:15 修改: 2026-06-17 10:07
|
| tools.jackson.core:jackson-databind |
CVE-2026-54514 |
中危 |
3.0.4 |
2.21.4, 3.1.4 |
jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54514
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:55
|
| tools.jackson.core:jackson-databind |
CVE-2026-54516 |
中危 |
3.0.4 |
3.1.4 |
jackson-databind: jackson-databind: Security bypass due to improper handling of renamed properties
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54516
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:52
|
| tools.jackson.core:jackson-databind |
CVE-2026-54517 |
中危 |
3.0.4 |
3.1.4 |
jackson-databind: jackson-databind: Information disclosure via improper JsonView filter application
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54517
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:51
|
| tools.jackson.core:jackson-databind |
CVE-2026-54518 |
中危 |
3.0.4 |
3.1.4 |
jackson-databind: jackson-databind: Information disclosure and data manipulation via view-based access control bypass
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54518
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-23 22:16 修改: 2026-06-27 20:49
|
| org.springframework.security:spring-security-core |
CVE-2026-22746 |
低危 |
7.0.3 |
6.5.10, 7.0.5 |
Spring Security: Spring Security: Timing attack defense bypass allows information disclosure
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22746
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-22 06:16 修改: 2026-06-17 10:20
|
| org.springframework:spring-webmvc |
CVE-2026-22735 |
低危 |
7.0.5 |
7.0.6, 6.2.17 |
org.springframework/spring-webmvc: org.springframework/spring-webflux: Spring MVC and WebFlux: Stream corruption vulnerability when using Server-Sent Events
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22735
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-03-20 00:16 修改: 2026-06-17 10:20
|
| org.springframework:spring-webmvc |
CVE-2026-22741 |
低危 |
7.0.5 |
7.0.7, 6.2.18 |
Spring MVC: Spring WebFlux: Spring MVC and Spring WebFlux: Denial of Service via cache poisoning
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22741
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-04-29 12:16 修改: 2026-06-17 10:20
|
| ch.qos.logback:logback-core |
CVE-2026-10532 |
低危 |
1.5.32 |
1.5.34 |
Deserialization of untrusted data vulnerability in QOS.CH Sarl logback ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10532
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-06-01 13:16 修改: 2026-06-17 10:12
|
| ch.qos.logback:logback-core |
CVE-2026-9828 |
低危 |
1.5.32 |
1.5.33 |
Deserialization of untrusted data vulnerability in QOS.CH Sarl logback ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9828
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-28 14:16 修改: 2026-06-17 11:05
|
| org.apache.tomcat.embed:tomcat-embed-core |
CVE-2026-43514 |
低危 |
11.0.18 |
9.0.118, 10.1.55, 11.0.22 |
tomcat-coyote: Apache Tomcat: Information disclosure via AJP secret timing discrepancy
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43514
镜像层: sha256:2aee9362b1535fcea126704c0c44f979fdd8ecc907b81b4ac8055da5f1b92014
发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49
|