基本信息
- 漏洞ID:
- 漏洞类型:格式化字符串错误
- 发布日期:2026-06-12 00:00:00
- 更新时间:2026-06-15 00:00:00
- CVE编号:CVE-2026-50633
- CNNVD-ID:CNNVD-2026-92557493
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache cxf是美国Apache基金会开源的一个Web服务开发框架。 Apache CXF 4.1.7之前版本和4.2.0至4.2.2之前版本存在输入验证错误漏洞,该漏洞源于JCA integration module存在JNDI注入问题,可能导致攻击者通过操纵JCA deployment descriptor(ra.xml)或运行时激活参数执行任意代码。
参考资料
链接:https://lists.apache.org/thread/1czhgovkgzdkyp3t61wthn0foogh2grf 链接:http://www.openwall.com/lists/oss-security/2026/06/11/10
返回




微信扫码关注公众号







