apache http server

  1. Zer0Kernel CVE Radar

    CVE-2026-71558 в Apache HTTP Server: в Apache Fory C++: тип уязвимости, версии и защита

    Краткое описание Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
  2. Zer0Kernel CVE Radar

    CVE-2026-61486 в Apache HTTP Server: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
  3. Zer0Kernel CVE Radar

    CVE-2026-66909 в Apache HTTP Server: в Apache CXF: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
  4. Zer0Kernel CVE Radar

    CVE-2026-59243 в Apache HTTP Server: в Apache Airflow Providers FAB: уязвимость аутентификации и меры защиты

    Краткое описание CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
  5. Zer0Kernel CVE Radar

    CVE-2026-52680 в Apache HTTP Server: в Apache Kyuubi: путь атаки, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-52680 связана с обработкой multipart-загрузок в Apache Kyuubi и позволяет удалённому атакующему выполнить путь traversals в файловой системе. Эта уязвимость критична и затрагивает версии Apache Kyuubi от 1.7.0 до 1.11.1. Атакующий может использовать её для...
Назад
Верх Низ