ghcr.io/fuwei-20/dataferry:1.0.0 linux/amd64

ghcr.io/fuwei-20/dataferry:1.0.0 - Trivy安全扫描结果 扫描时间: 2026-09-12 19:41
全部漏洞信息
低危漏洞:33 中危漏洞:88 高危漏洞:58 严重漏洞:7

系统OS: alpine 3.23.5 扫描引擎: Trivy 扫描时间: 2026-09-12 19:41

ghcr.io/fuwei-20/dataferry:1.0.0 (alpine 3.23.5) (alpine)
低危漏洞:18 中危漏洞:58 高危漏洞:25 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
curl CVE-2026-11352 高危 8.20.0-r0 8.22.0-r0 curl: libcurl: curl/libcurl: Remote denial of service via QUIC UDP receive function vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11352

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:01

curl CVE-2026-11586 高危 8.20.0-r0 8.22.0-r0 curl: curl: Denial of Service via WebSocket PING flood

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11586

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 17:59

curl CVE-2026-12064 高危 8.20.0-r0 8.22.0-r0 curl: curl: SSH host verification bypass when using schemeless URLs with SFTP/SCP

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12064

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

curl CVE-2026-8286 高危 8.20.0-r0 8.22.0-r0 curl: curl: Insecure connection establishment due to TLS configuration mismatch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8286

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:42

curl CVE-2026-8458 高危 8.20.0-r0 8.22.0-r0 curl: libcurl: Unauthorized connection reuse due to a logical error

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8458

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:12

curl CVE-2026-8925 高危 8.20.0-r0 8.22.0-r0 curl: curl: Double-free vulnerability in SASL authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8925

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:04

curl CVE-2026-8927 高危 8.20.0-r0 8.22.0-r0 curl: Information disclosure due to uncleared proxy authentication state

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8927

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:21

curl CVE-2026-9547 高危 8.20.0-r0 8.22.0-r0 curl: curl: Man-in-the-middle attack via SSH host key bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9547

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:52

libcrypto3 CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

libcurl CVE-2026-11352 高危 8.20.0-r0 8.22.0-r0 curl: libcurl: curl/libcurl: Remote denial of service via QUIC UDP receive function vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11352

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:01

libcurl CVE-2026-11586 高危 8.20.0-r0 8.22.0-r0 curl: curl: Denial of Service via WebSocket PING flood

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11586

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 17:59

libcurl CVE-2026-12064 高危 8.20.0-r0 8.22.0-r0 curl: curl: SSH host verification bypass when using schemeless URLs with SFTP/SCP

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12064

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

libcurl CVE-2026-8286 高危 8.20.0-r0 8.22.0-r0 curl: curl: Insecure connection establishment due to TLS configuration mismatch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8286

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:42

libcurl CVE-2026-8458 高危 8.20.0-r0 8.22.0-r0 curl: libcurl: Unauthorized connection reuse due to a logical error

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8458

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:12

libcurl CVE-2026-8925 高危 8.20.0-r0 8.22.0-r0 curl: curl: Double-free vulnerability in SASL authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8925

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:04

libcurl CVE-2026-8927 高危 8.20.0-r0 8.22.0-r0 curl: Information disclosure due to uncleared proxy authentication state

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8927

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:21

libcurl CVE-2026-9547 高危 8.20.0-r0 8.22.0-r0 curl: curl: Man-in-the-middle attack via SSH host key bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9547

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:52

libexpat CVE-2026-76956 高危 2.8.1-r0 2.8.4-r0 libexpat: libexpat: Denial of Service via hash flooding attack with crafted XML

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76956

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-20 05:16 修改: 2026-09-08 21:08

libexpat CVE-2026-76957 高危 2.8.1-r0 2.8.4-r0 libexpat: libexpat: Memory corruption vulnerability allows arbitrary code execution or denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76957

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-20 05:16 修改: 2026-09-08 20:56

libssl3 CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

openssl CVE-2026-14456 高危 3.5.7-r0 3.5.8-r0 openssl: OpenSSL: Denial of Service via unbounded memory growth in QUIC server

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14456

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-13 15:19 修改: 2026-08-28 19:46

p11-kit CVE-2026-2100 高危 0.25.5-r2 0.26.2-r0 p11-kit: NULL dereference via C_DeriveKey with specific NULL parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2100

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-03-26 21:17 修改: 2026-09-06 04:18

p11-kit-trust CVE-2026-2100 高危 0.25.5-r2 0.26.2-r0 p11-kit: NULL dereference via C_DeriveKey with specific NULL parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2100

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-03-26 21:17 修改: 2026-09-06 04:18

sqlite-libs CVE-2026-11822 高危 3.51.2-r0 3.53.4-r0 sqlite: SQLite: Arbitrary code execution via crafted FTS5 full-text search data

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11822

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-09 20:16 修改: 2026-07-23 09:10

sqlite-libs CVE-2026-11824 高危 3.51.2-r0 3.53.4-r0 sqlite: SQLite: Arbitrary code execution and crash via heap-based buffer overflow in FTS5

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11824

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-09 20:16 修改: 2026-07-23 09:10

curl CVE-2026-10536 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Use-after-free vulnerability leading to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10536

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:02

libcrypto3 CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libcrypto3 CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libcrypto3 CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

curl CVE-2026-11564 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Certificate validation bypass due to incorrect connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11564

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:00

curl CVE-2026-11856 中危 8.20.0-r0 8.22.0-r0 curl: curl: Information disclosure via incorrect Digest authentication header reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11856

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

curl CVE-2026-13608 中危 8.20.0-r0 8.22.0-r0 A flaw in the libcurl SASL negotiation for LDAP authentication allows ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13608

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 19:59

curl CVE-2026-18924 中危 8.20.0-r0 8.22.0-r0 A flaw in libcurl's handling of HTTP/2 Server Push streams, when the p ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18924

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:01

curl CVE-2026-19931 中危 8.20.0-r0 8.22.0-r0 A flaw in libcurl makes it wrongly reuse an HTTP connection setup for ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-19931

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:01

curl CVE-2026-80229 中危 8.20.0-r0 8.22.0-r0 When performing transfers via libcurl\u2019s multi interface, pooled T ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80229

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:06

curl CVE-2026-80230 中危 8.20.0-r0 8.22.0-r0 When `CURLOPT_PINNEDPUBLICKEY` is configured alongside options that di ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80230

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:05

curl CVE-2026-80255 中危 8.20.0-r0 8.22.0-r0 A `Set-Cookie:` header using tab (horizontal tab, ASCII code 9) instea ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80255

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:02

libcurl CVE-2026-10536 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Use-after-free vulnerability leading to Denial of Service

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10536

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:02

libcurl CVE-2026-11564 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Certificate validation bypass due to incorrect connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11564

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 18:00

libcurl CVE-2026-11856 中危 8.20.0-r0 8.22.0-r0 curl: curl: Information disclosure via incorrect Digest authentication header reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-11856

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 19:43

libcurl CVE-2026-13608 中危 8.20.0-r0 8.22.0-r0 A flaw in the libcurl SASL negotiation for LDAP authentication allows ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-13608

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 19:59

libcurl CVE-2026-18924 中危 8.20.0-r0 8.22.0-r0 A flaw in libcurl's handling of HTTP/2 Server Push streams, when the p ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18924

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:01

libcurl CVE-2026-19931 中危 8.20.0-r0 8.22.0-r0 A flaw in libcurl makes it wrongly reuse an HTTP connection setup for ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-19931

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:01

libcurl CVE-2026-80229 中危 8.20.0-r0 8.22.0-r0 When performing transfers via libcurl\u2019s multi interface, pooled T ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80229

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:06

libcurl CVE-2026-80230 中危 8.20.0-r0 8.22.0-r0 When `CURLOPT_PINNEDPUBLICKEY` is configured alongside options that di ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80230

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:05

libcurl CVE-2026-80255 中危 8.20.0-r0 8.22.0-r0 A `Set-Cookie:` header using tab (horizontal tab, ASCII code 9) instea ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80255

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:02

libcurl CVE-2026-82209 中危 8.20.0-r0 8.22.0-r0 When libpsl support is enabled, libcurl fails to enforce the Public Su ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82209

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:01

libcurl CVE-2026-8924 中危 8.20.0-r0 8.22.0-r0 curl: curl: Cookie injection via malicious HTTP server using super cookies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8924

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:06

libcurl CVE-2026-8926 中危 8.20.0-r0 8.22.0-r0 curl: curl: Information disclosure via incorrect .netrc password lookup

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8926

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:02

libcurl CVE-2026-8932 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Security feature bypass due to improper mTLS connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8932

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:18

libcurl CVE-2026-9079 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Information disclosure due to failure to clear proxy authentication credentials

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9079

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

libcurl CVE-2026-9080 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Use-after-free via curl_easy_pause() in CURLMOPT_SOCKETFUNCTION callback

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9080

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

libcurl CVE-2026-9545 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Information disclosure via cached SSL session and early data

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9545

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:03

libcurl CVE-2026-9546 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Information disclosure due to persistent Referer header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9546

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:53

curl CVE-2026-82209 中危 8.20.0-r0 8.22.0-r0 When libpsl support is enabled, libcurl fails to enforce the Public Su ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82209

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:01

curl CVE-2026-8924 中危 8.20.0-r0 8.22.0-r0 curl: curl: Cookie injection via malicious HTTP server using super cookies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8924

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:06

libexpat CVE-2026-50219 中危 2.8.1-r0 2.8.2-r0 expat: libexpat: Use-after-free vulnerability due to improper handler call depth tracking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50219

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-04 06:16 修改: 2026-07-22 20:10

libexpat CVE-2026-56131 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Use-after-free vulnerability due to insufficient handler call depth tracking

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56131

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-19 06:17 修改: 2026-06-23 20:15

libexpat CVE-2026-56132 中危 2.8.1-r0 2.8.2-r0 expat: libexpat: Arbitrary Code Execution via Heap-based Buffer Overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56132

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-19 06:17 修改: 2026-06-23 20:15

libexpat CVE-2026-56403 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Arbitrary code execution due to integer overflow in storeAtts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56403

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:15

libexpat CVE-2026-56404 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Arbitrary Code Execution via integer overflow in addBinding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56404

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:15

libexpat CVE-2026-56405 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Information disclosure and arbitrary code execution via integer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56405

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:14

libexpat CVE-2026-56406 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Arbitrary code execution via integer overflow in XML_ParseBuffer

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56406

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:29

libexpat CVE-2026-56407 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Arbitrary code execution due to integer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56407

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:28

libexpat CVE-2026-56408 中危 2.8.1-r0 2.8.2-r0 libexpat before 2.8.2 has an integer overflow in copyString.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56408

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:27

libexpat CVE-2026-56409 中危 2.8.1-r0 2.8.2-r0 xmlwf in libexpat before 2.8.2 has an integer overflow for the output ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56409

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:21

libexpat CVE-2026-56410 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Integer overflow in xmlwf can lead to information disclosure and arbitrary code execution.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56410

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:18

libexpat CVE-2026-56411 中危 2.8.1-r0 2.8.2-r0 expat: libexpat: Integer Overflow Vulnerability Leading to Information Disclosure or Code Execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56411

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 17:16 修改: 2026-06-23 16:16

libexpat CVE-2026-56412 中危 2.8.1-r0 2.8.2-r0 libexpat: libexpat: Use-after-free vulnerability due to improper handling of XML CDATA sections

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56412

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-06-21 17:16 修改: 2026-06-23 15:31

libexpat CVE-2026-66046 中危 2.8.1-r0 2.8.4-r0 Expat through 2.8.3 contains a denial of service vulnerability caused ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-66046

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-18 15:16 修改: 2026-08-20 16:17

libexpat CVE-2026-76641 中危 2.8.1-r0 2.8.4-r0 CVE-2026-76641 affecting package expat for versions less than 2.8.3-2

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-76641

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-20 18:16 修改: 2026-08-20 19:17

curl CVE-2026-8926 中危 8.20.0-r0 8.22.0-r0 curl: curl: Information disclosure via incorrect .netrc password lookup

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8926

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:02

libssl3 CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

libssl3 CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

curl CVE-2026-8932 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Security feature bypass due to improper mTLS connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8932

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 23:18

openssl CVE-2026-18798 中危 3.5.7-r0 3.5.8-r0 openssl: QUIC server may trigger double free when processing INITIAL packet

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18798

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:17 修改: 2026-08-28 19:46

openssl CVE-2026-63072 中危 3.5.7-r0 3.5.8-r0 openssl: heap buffer overflow in CMS key unwrapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63072

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63076 中危 3.5.7-r0 3.5.8-r0 openssl: invalid pointer dereference in CMP server via crafted protectionAlg

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63076

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

curl CVE-2026-9079 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Information disclosure due to failure to clear proxy authentication credentials

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9079

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

curl CVE-2026-9080 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Use-after-free via curl_easy_pause() in CURLMOPT_SOCKETFUNCTION callback

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9080

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:05

curl CVE-2026-9545 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Information disclosure via cached SSL session and early data

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9545

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 15:03

curl CVE-2026-9546 中危 8.20.0-r0 8.22.0-r0 libcurl: libcurl: Information disclosure due to persistent Referer header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9546

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-07-03 07:16 修改: 2026-07-07 14:53

libssl3 CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libssl3 CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:17 修改: 2026-09-11 21:14

libcrypto3 CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:17 修改: 2026-09-11 21:14

openssl CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

openssl CVE-2026-63075 低危 3.5.7-r0 3.5.8-r0 openssl: QUIC ACK-only packet retention can cause memory exhaustion

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63075

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

openssl CVE-2026-75803 低危 3.5.7-r0 3.5.8-r0 Issue summary: ChaCha20-Poly1305 and AES-OCB decryption with an empty ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-75803

镜像层: sha256:751fe7c90841e5c1a9f465ef72cd52a86d5b6ebaa5cd2491cac866d856e12c07

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:17

libcrypto3 CVE-2026-63073 低危 3.5.7-r0 3.5.8-r0 openssl: untrusted sender DN used as format string in CMP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63073

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libcrypto3 CVE-2026-63074 低危 3.5.7-r0 3.5.8-r0 openssl: CMP indefinite cache growth of ExtraCerts

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63074

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libssl3 CVE-2026-14457 低危 3.5.7-r0 3.5.8-r0 openssl: RPK server signature algorithm selection can dereference a missing certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-14457

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:17 修改: 2026-09-11 21:14

libssl3 CVE-2026-54874 低危 3.5.7-r0 3.5.8-r0 openssl: excessive memory use buffering DTLS records for a future epoch

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54874

镜像层: sha256:31ad4a471c6852bfec14d757cc75a566c82a9769f12c3918cf6bf52cc0eeb3d0

发布日期: 2026-08-25 13:19 修改: 2026-09-11 21:16

libcurl CVE-2026-82208 未知 8.20.0-r0 8.22.0-r0 With the wolfSSL backend, when CA caching is enabled and an `CURLOPT_S ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82208

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:02

curl CVE-2026-82208 未知 8.20.0-r0 8.22.0-r0 With the wolfSSL backend, when CA caching is enabled and an `CURLOPT_S ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-82208

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:02

curl CVE-2026-80231 未知 8.20.0-r0 8.22.0-r0 native CA store conn reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80231

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:05

curl CVE-2026-80256 未知 8.20.0-r0 8.22.0-r0

漏洞详情:

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

libcurl CVE-2026-80231 未知 8.20.0-r0 8.22.0-r0 native CA store conn reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-80231

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 2026-09-06 18:17 修改: 2026-09-11 20:05

libcurl CVE-2026-80256 未知 8.20.0-r0 8.22.0-r0

漏洞详情:

镜像层: sha256:7aadee8752f849a3515e874d64cc1d6099e015be78b8d939faaa16db968ae1c8

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

Java (jar)
低危漏洞:15 中危漏洞:30 高危漏洞:33 严重漏洞:7
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
org.apache.tomcat.embed:tomcat-embed-core CVE-2025-24813 严重 10.1.31 11.0.3, 10.1.35, 9.0.99 tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-24813

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-03-10 17:15 修改: 2026-06-17 08:59

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-41293 严重 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat-coyote: Apache Tomcat: HTTP/2 request headers not validated

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41293

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:46

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-43512 严重 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat-coyote: Apache Tomcat: Authentication bypass via digest authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43512

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-43515 严重 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat-coyote: tomcat: Improper Authorization allows security bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43515

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-65182 严重 10.1.31 11.0.25, 10.1.58, 9.0.121 Apache Tomcat: Apache Tomcat: Security constraint bypass due to improper access control

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65182

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-25 22:17 修改: 2026-08-27 15:27

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-65905 严重 10.1.31 11.0.25, 10.1.58, 9.0.121 tomcat: Apache Tomcat: Authentication bypass via limited replay attack in DIGEST authenticator

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-65905

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-25 22:17 修改: 2026-08-27 15:17

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-68525 严重 10.1.31 11.0.25, 10.1.58, 9.0.121 org.apache.tomcat/tomcat: Apache Tomcat: Unauthorized resource access via FORM authentication bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-68525

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-25 22:17 修改: 2026-08-27 15:15

io.micrometer:micrometer-core CVE-2026-40984 高危 1.13.6 1.16.6, 1.15.12 micrometer-core: micrometer-jetty11: micrometer-jetty12: Micrometer: Denial of Service via specially crafted HTTP requests

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40984

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-09-11 13:17

org.apache.httpcomponents.core5:httpcore5 CVE-2026-54399 高危 5.2.5 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5: Apache HttpComponents Core: Denial of Service via excessive HTTP headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54399

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-07-01 17:16 修改: 2026-07-24 20:04

org.apache.httpcomponents.core5:httpcore5-h2 CVE-2026-54428 高危 5.2.5 5.4.3, 5.5-beta2 org.apache.httpcomponents.core5/httpcore5-h2: Apache HttpComponents Core: Denial of Service via oversized HTTP/2 HPACK header blocks

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54428

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-07-01 18:16 修改: 2026-07-24 20:03

com.fasterxml.jackson.core:jackson-core GHSA-r7wm-3cxj-wff9 高危 2.17.2 2.18.8, 2.21.4 jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)

漏洞详情: https://github.com/advisories/GHSA-r7wm-3cxj-wff9

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-07-21 21:58 修改: 2026-08-03 20:30

com.fasterxml.jackson.core:jackson-databind CVE-2026-54512 高危 2.17.2 2.18.8, 3.1.4, 2.21.4 jackson-databind: jackson-databind: Arbitrary code execution via PolymorphicTypeValidator bypass

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54512

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-23 21:17 修改: 2026-06-27 21:01

com.fasterxml.jackson.core:jackson-databind CVE-2026-54513 高危 2.17.2 2.18.8, 2.21.4, 3.1.4 jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54513

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-23 21:17 修改: 2026-09-11 13:18

com.google.protobuf:protobuf-java CVE-2024-7254 高危 4.26.1 3.25.5, 4.27.5, 4.28.2 protobuf: StackOverflow vulnerability in Protocol Buffers

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-7254

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2024-09-19 01:15 修改: 2026-06-17 08:19

com.rabbitmq:amqp-client CVE-2026-63337 高危 5.22.0 5.33.0 The RabbitMQ Java client library allows Java and JVM-based application ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63337

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 17:17 修改: 2026-08-18 20:17

com.rabbitmq:amqp-client CVE-2026-69219 高危 5.22.0 5.33.1 The RabbitMQ Java client library allows Java and JVM-based application ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69219

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 17:17 修改: 2026-08-19 15:17

com.rabbitmq:amqp-client CVE-2026-69220 高危 5.22.0 5.33.1 The RabbitMQ Java client library allows Java and JVM-based application ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-69220

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 17:17 修改: 2026-09-10 20:32

org.apache.tomcat.embed:tomcat-embed-core CVE-2024-50379 高危 10.1.31 11.0.2, 10.1.34, 9.0.98 tomcat: RCE due to TOCTOU issue in JSP compilation

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-50379

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2024-12-17 13:15 修改: 2026-06-17 08:04

org.apache.tomcat.embed:tomcat-embed-core CVE-2024-56337 高危 10.1.31 11.0.2, 10.1.34, 9.0.98 tomcat: Incomplete fix for CVE-2024-50379 - RCE due to TOCTOU issue in JSP compilation

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-56337

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2024-12-20 16:15 修改: 2026-06-17 08:12

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-48988 高危 10.1.31 11.0.8, 10.1.42, 9.0.106 tomcat: Apache Tomcat DoS in multipart upload

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48988

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-06-16 15:15 修改: 2026-06-17 09:30

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-48989 高危 10.1.31 11.0.10, 10.1.44, 9.0.108 tomcat: http/2 "MadeYouReset" DoS attack through HTTP/2 control frames

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48989

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-08-13 13:15 修改: 2026-06-17 09:30

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-52520 高危 10.1.31 11.0.9, 10.1.43, 9.0.107 tomcat: Apache Tomcat denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-52520

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-07-10 19:15 修改: 2026-06-17 09:36

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-53506 高危 10.1.31 9.0.107, 10.1.43, 11.0.9 tomcat: Apache Tomcat denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-53506

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-07-10 20:15 修改: 2026-06-17 09:38

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-55752 高危 10.1.31 11.0.11, 10.1.45, 9.0.109 tomcat: org.apache.tomcat/tomcat-catalina: Apache Tomcat: Directory traversal via rewrite with possible RCE

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-55752

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-10-27 18:15 修改: 2026-06-17 09:42

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-24734 高危 10.1.31 11.0.18, 10.1.52, 9.0.115 tomcat: Apache Tomcat: Certificate revocation bypass due to improper OCSP response validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24734

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-02-17 19:21 修改: 2026-07-15 14:17

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-24880 高危 10.1.31 9.0.116, 10.1.52, 11.0.20 Apache Tomcat: Apache Tomcat: HTTP Request/Response Smuggling via invalid chunk extension

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-24880

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:23

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-34483 高危 10.1.31 9.0.116, 10.1.54, 11.0.21 Apache Tomcat: Apache Tomcat: Information disclosure due to improper encoding in JsonAccessLogValve

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34483

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:39

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-34487 高危 10.1.31 9.0.117, 10.1.54, 11.0.21 Apache Tomcat: Apache Tomcat: Information disclosure via sensitive data in log files

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34487

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:39

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-41284 高危 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat: Apache Tomcat: Denial of Service due to uncontrolled resource allocation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41284

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:46

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-42498 高危 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat-coyote: Apache Tomcat: Information disclosure due to HTTP Authentication Header exposure during WebSocket authentication.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42498

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:47

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-43513 高危 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat-catalina: Apache Tomcat: Improper Handling of Case Sensitivity in LockOutRealm

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43513

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49

org.lz4:lz4-java CVE-2025-12183 高危 1.8.0 1.8.1 lz4-java: lz4-java: Out-of-bounds memory operations lead to denial of service and information disclosure

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-12183

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-11-28 16:15 修改: 2026-06-17 08:31

org.lz4:lz4-java CVE-2025-66566 高危 1.8.0 lz4-java: lz4-java: Information Disclosure via Insufficient Output Buffer Clearing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66566

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-12-05 18:15 修改: 2026-06-17 09:57

org.springframework.boot:spring-boot CVE-2025-22235 高危 3.3.5 3.3.11, 3.4.5 org.springframework.boot/spring-boot: Spring Boot EndpointRequest.to() creates wrong matcher if actuator endpoint is not exposed

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22235

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-04-28 08:15 修改: 2026-06-17 08:45

org.springframework.boot:spring-boot CVE-2026-40973 高危 3.3.5 4.0.6, 3.5.14 Spring Boot: Spring Boot: Arbitrary Code Execution and Session Hijacking via predictable temporary directory

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40973

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-28 00:16 修改: 2026-07-24 21:10

org.springframework.data:spring-data-commons CVE-2026-41716 高危 3.3.5 4.0.6, 3.5.12 Spring Data Commons: Spring Data Commons: Denial of Service due to cache exhaustion via attacker-supplied strings

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41716

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-10 00:16 修改: 2026-07-23 09:10

org.springframework:spring-core CVE-2025-41249 高危 6.1.14 6.2.11 org.springframework/spring-core: Spring Framework Annotation Detection Vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-41249

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-09-16 11:15 修改: 2026-06-17 09:22

org.springframework:spring-expression CVE-2026-41850 高危 6.1.14 7.0.8, 6.2.19 spring-framework: Spring Framework: Denial of Service via specially crafted SpEL expressions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41850

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-webmvc CVE-2026-41842 高危 6.1.14 7.0.8, 6.2.19 spring-framework: Spring Framework: Denial of Service when resolving static resources

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41842

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-webmvc CVE-2026-41845 高危 6.1.14 7.0.8, 6.2.19 org.springframework: Spring Framework: Cross-site scripting (XSS) via incorrect JavaScript escaping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41845

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

ch.qos.logback:logback-core CVE-2025-11226 中危 1.5.11 1.5.19, 1.3.16 ch.qos.logback/logback-core: Conditional abitrary code execution in logback-core

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-11226

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-10-01 08:15 修改: 2026-06-25 17:16

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-31650 中危 10.1.31 9.0.104, 10.1.40, 11.0.6 tomcat: Apache Tomcat: DoS via malformed HTTP/2 PRIORITY_UPDATE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-31650

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-04-28 20:15 修改: 2026-06-17 09:10

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-49124 中危 10.1.31 11.0.8, 10.1.42, 9.0.106 Apache Tomcat installer for Windows has an untrusted search path vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-49124

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-06-16 15:15 修改: 2026-06-17 09:30

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-49125 中危 10.1.31 11.0.8, 10.1.42, 9.0.106 tomcat: Apache Tomcat: Security constraint bypass for pre/post-resources

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-49125

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-06-16 15:15 修改: 2026-06-17 09:30

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-55668 中危 10.1.31 11.0.8, 10.1.42, 9.0.106 org.apache.tomcat/tomcat-catalina: tomcat: Apache Tomcat: session fixation via rewrite valve

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-55668

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-08-13 14:15 修改: 2026-06-17 09:41

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-66614 中危 10.1.31 11.0.15, 10.1.50, 9.0.113 tomcat: Client certificate verification bypass due to virtual host mapping

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-66614

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-02-17 19:21 修改: 2026-06-17 09:57

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-25854 中危 10.1.31 9.0.116, 10.1.53, 11.0.20 Apache Tomcat: Apache Tomcat: Open Redirect vulnerability via LoadBalancerDrainingValve

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25854

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-09 20:16 修改: 2026-06-17 10:25

ch.qos.logback:logback-core CVE-2024-12798 中危 1.5.11 1.5.13, 1.3.15 logback-core: arbitrary code execution via JaninoEventEvaluator

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-12798

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2024-12-19 16:15 修改: 2026-06-17 07:00

com.fasterxml.jackson.core:jackson-databind CVE-2026-54514 中危 2.17.2 2.18.8, 2.21.4, 3.1.4 jackson-databind: jackson-databind: Information Disclosure via Eager DNS Resolution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54514

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-23 21:17 修改: 2026-06-27 20:55

org.lz4:lz4-java CVE-2026-59949 中危 1.8.0 lz4-java: lz4-java: Denial of Service via insufficient validation in XXHash JNI implementations

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59949

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 15:16 修改: 2026-08-18 18:18

com.rabbitmq:amqp-client CVE-2026-63335 中危 5.22.0 5.31.0 The RabbitMQ Java client library allows Java and JVM-based application ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63335

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 17:17 修改: 2026-09-10 20:32

com.rabbitmq:amqp-client CVE-2026-63336 中危 5.22.0 5.33.0 The RabbitMQ Java client library allows Java and JVM-based application ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-63336

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 17:17 修改: 2026-09-10 20:32

org.springframework.boot:spring-boot-autoconfigure CVE-2026-41001 中危 3.3.5 4.0.7, 3.5.15 spring-boot: Spring Boot: Local attacker can manipulate data directory due to predictable path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41001

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-11 07:16 修改: 2026-09-04 18:13

com.fasterxml.jackson.core:jackson-databind CVE-2026-54515 中危 2.17.2 3.1.4, 2.18.9, 2.21.5, 2.22.1 jackson-databind: jackson-databind: Ignored properties can be unexpectedly modified

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-54515

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-23 21:17 修改: 2026-06-29 13:38

org.springframework.data:spring-data-commons CVE-2026-41711 中危 3.3.5 4.0.6, 3.5.12 Spring Data Commons: Spring Data Commons: Denial of Service via parsing Sort parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41711

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-10 00:16 修改: 2026-07-23 09:10

org.springframework.data:spring-data-commons CVE-2026-41721 中危 3.3.5 4.0.6, 3.5.12 Spring Data Commons: Spring Data Commons: Denial of Service via specially crafted HTTP request with @ProjectedPayload

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41721

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-10 00:16 修改: 2026-07-23 09:10

org.apache.httpcomponents.client5:httpclient5 CVE-2026-64607 中危 5.3.1 5.6.3 org.apache.httpcomponents.client5/httpclient5: Apache HttpComponents Client: Denial of Service due to connection leak

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-64607

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-07-31 11:17 修改: 2026-08-13 17:17

com.fasterxml.jackson.core:jackson-databind CVE-2026-59888 中危 2.17.2 2.18.8, 2.21.4 com.fasterxml.jackson.core/jackson-databind: tools.jackson.core/jackson-databind: jackson-databind: @JsonIgnore bypass in Java Records

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-59888

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-07-14 17:17 修改: 2026-07-15 20:18

org.springframework:spring-expression CVE-2026-41851 中危 6.1.14 7.0.8, 6.2.19 Spring Framework: Spring Framework: Denial of Service via unbounded cache growth in SpEL evaluation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41851

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-web CVE-2025-41234 中危 6.1.14 6.2.8, 6.1.21 springframework: Reflected download attack in Spring Framework with non-ASCII headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-41234

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-06-12 22:15 修改: 2026-06-17 09:22

com.fasterxml.jackson.core:jackson-core CVE-2026-18401 中危 2.17.2 2.21.1, 2.18.6 tools.jackson.core/jackson-core: com.fasterxml.jackson.core/jackson-core: jackson-core: Denial of Service due to number length bypass in asynchronous JSON parser

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-18401

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-04 15:16 修改: 2026-09-08 19:29

org.apache.logging.log4j:log4j-api CVE-2026-49844 中危 2.23.1 2.25.5, 2.26.1 org.apache.logging.log4j/log4j-api: Apache Log4j API: Malformed JSON output due to improper encoding of floating-point values

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49844

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-07-10 22:16 修改: 2026-07-14 20:03

org.springframework:spring-webmvc CVE-2025-41242 中危 6.1.14 6.2.10 org.springframework/spring-webmvc: Spring Framework MVC path traversal vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-41242

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-08-18 09:15 修改: 2026-06-17 09:22

org.springframework:spring-webmvc CVE-2026-22737 中危 6.1.14 7.0.6, 6.2.17 Spring Framework: Spring Framework: Information disclosure via Java scripting engine enabled template views

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22737

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-03-20 00:16 修改: 2026-06-17 10:20

org.springframework:spring-webmvc CVE-2026-22745 中危 6.1.14 7.0.7, 6.2.18 spring-webflux: Spring MVC and Spring WebFlux: Denial of Service via slow static resource resolution on Windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22745

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-29 12:16 修改: 2026-06-17 10:20

org.springframework:spring-webmvc CVE-2026-41841 中危 6.1.14 7.0.8, 6.2.19 Spring MVC and WebFlux applications are vulnerable to Information Disc ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41841

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-webmvc CVE-2026-41843 中危 6.1.14 7.0.8, 6.2.19 spring-webflux: spring-webmvc: Spring Framework: Information Disclosure via Path Traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41843

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-webmvc CVE-2026-41844 中危 6.1.14 7.0.8, 6.2.19 Spring Framework: Spring Framework: Open Redirect via crafted link

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41844

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-webmvc CVE-2026-41846 中危 6.1.14 7.0.8, 6.2.19 Spring Framework: Spring Framework: Cross-site scripting (XSS) via user-supplied values in JSP form tags

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41846

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

org.springframework:spring-webmvc CVE-2026-41853 中危 6.1.14 7.0.8, 6.2.19 Spring Framework: Spring Framework: Request smuggling vulnerability in Spring MVC and WebFlux

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41853

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

ch.qos.logback:logback-core CVE-2024-12801 低危 1.5.11 1.5.13, 1.3.15 logback-core: SaxEventRecorder vulnerable to Server-Side Request Forgery (SSRF) attacks

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-12801

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2024-12-19 17:15 修改: 2026-06-17 07:00

org.springframework:spring-expression CVE-2026-41852 低危 6.1.14 7.0.8, 6.2.19 spring-framework: org.springframework/spring-expression: Spring Framework: SpEL vulnerability allows unintended application logic invocation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41852

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

com.rabbitmq:amqp-client CVE-2026-61634 低危 5.22.0 5.33.0 The RabbitMQ Java client library allows Java and JVM-based application ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-61634

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-08-18 17:16 修改: 2026-09-10 20:30

ch.qos.logback:logback-core CVE-2026-10532 低危 1.5.11 1.5.34 Deserialization of untrusted data vulnerability in QOS.CH Sarl logback ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-10532

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-01 13:16 修改: 2026-07-22 07:10

ch.qos.logback:logback-core CVE-2026-1225 低危 1.5.11 1.5.25 ch.qos.logback/logback-core: Malicious logback.xml configuration file allows instantiation of arbitrary classes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1225

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-01-22 10:16 修改: 2026-06-17 10:15

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-31651 低危 10.1.31 9.0.104, 10.1.40, 11.0.6 tomcat: Apache Tomcat: Bypass of rules in Rewrite Valve

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-31651

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-04-28 20:15 修改: 2026-06-17 09:10

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-46701 低危 10.1.31 9.0.105, 10.1.41, 11.0.7 tomcat: Apache Tomcat: Security constraint bypass for CGI scripts

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-46701

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-05-29 19:15 修改: 2026-06-17 09:26

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-55754 低危 10.1.31 11.0.11, 10.1.45, 9.0.109 org.apache.tomcat/tomcat-juli: tomcat: Apache Tomcat: console manipulation

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-55754

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-10-27 18:15 修改: 2026-06-17 09:42

org.apache.tomcat.embed:tomcat-embed-core CVE-2025-61795 低危 10.1.31 11.0.12, 10.1.47, 9.0.110 tomcat: org.apache.tomcat/tomcat-catalina: Apache Tomcat: Denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61795

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-10-27 18:15 修改: 2026-06-17 09:50

org.springframework:spring-context CVE-2025-22233 低危 6.1.14 6.2.7, 6.1.20 CVE-2024-38820 ensured Locale-independent, lowercase conversion for bo ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22233

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2025-05-16 20:15 修改: 2026-06-17 08:45

org.apache.tomcat.embed:tomcat-embed-core CVE-2026-43514 低危 10.1.31 9.0.118, 10.1.55, 11.0.22 tomcat-coyote: Apache Tomcat: Information disclosure via AJP secret timing discrepancy

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-43514

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-12 16:16 修改: 2026-06-17 10:49

org.springframework:spring-core CVE-2026-41848 低危 6.1.14 7.0.8, 6.2.19 spring-framework: Spring Framework: Regular Expression Denial of Service in AntPathMatcher

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41848

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-06-09 05:16 修改: 2026-07-23 08:10

ch.qos.logback:logback-core CVE-2026-9828 低危 1.5.11 1.5.33 Deserialization of untrusted data vulnerability in QOS.CH Sarl logback ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9828

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-05-28 14:16 修改: 2026-06-17 11:05

org.springframework:spring-webmvc CVE-2026-22735 低危 6.1.14 7.0.6, 6.2.17 org.springframework/spring-webmvc: org.springframework/spring-webflux: Spring MVC and WebFlux: Stream corruption vulnerability when using Server-Sent Events

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22735

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-03-20 00:16 修改: 2026-06-17 10:20

org.springframework:spring-webmvc CVE-2026-22741 低危 6.1.14 7.0.7, 6.2.18 Spring MVC: Spring WebFlux: Spring MVC and Spring WebFlux: Denial of Service via cache poisoning

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22741

镜像层: sha256:96d9f869589ba0a6b5fab9d682ba93888baae17ac2033dedd6c82a4f75bb3e76

发布日期: 2026-04-29 12:16 修改: 2026-06-17 10:20

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×