apache cxf

  1. Zer0Kernel CVE Radar

    CVE-2026-63687 в Apache HTTP Server: в Apache CXF: уязвимость в обработке JWT и риск подделки параметров авторизации

    Краткое описание Уязвимость CVE-2026-63687 затрагивает Apache CXF и связана с некорректной обработкой параметров в запросах JWT. При использовании JWT в авторизации, система копирует все параметры из входящего запроса в контекст авторизации без исключения чувствительных данных. Это может...
  2. Zer0Kernel CVE Radar

    CVE-2026-61466 в Apache HTTP Server: в Apache CXF: уязвимость в управлении правами доступа через OAuth2

    Краткое описание Уязвимость CVE-2026-61466 затрагивает Apache CXF, компонент, реализующий OAuth2. Сервер авторизации принимает значение параметра scope, предоставленное клиентом, без проверки на соответствие разрешённым областям. Это может позволить клиенту назначать себе привилегированные...
Назад
Верх Низ