检索 GitHub Advisory Database 中的已审查与未审查安全公告。
| 公告编号 | 摘要 | 级别 | 生态 / 软件包 | 审查状态 | 发布时间 | 修改时间 |
|---|---|---|---|---|---|---|
| GHSA-RF7Q-XQM3-6923 CVE-2016-5395 | Apache Ranger allows remote authenticated administrators to inject arbitrary web script or HTML | 中危 | Mavenorg.apache.ranger:ranger | 已审查 | 2018-10-18 01:21 | 2022-04-27 21:48 |
| GHSA-4RJF-MXFM-98H5 CVE-2016-2174 | SQL injection vulnerability in the policy admin tool in Apache Ranger |
当前筛选结果 366,391 条 · 时间按北京时间显示
| 高危 |
Mavenorg.apache.ranger:ranger |
| 已审查 |
| 2018-10-18 01:21 |
| 2022-04-27 21:48 |
| GHSA-J84C-J8QM-G47R CVE-2016-0733 | The Admin UI in Apache Ranger before 0.5.1 does not properly handle authentication requests that lack a password | 严重 | Mavenorg.apache.ranger:ranger | 已审查 | 2018-10-18 01:21 | 2022-04-27 21:41 |
| GHSA-6V52-MJ5R-7J2M CVE-2018-8037 | Apache Tomcat Race Condition vulnerability | 中危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:33 | 2024-02-23 05:06 |
| GHSA-46J3-R4PJ-4835 CVE-2018-8034 | The host name verification missing in Apache Tomcat | 高危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:32 | 2024-10-22 03:06 |
| GHSA-R4X2-3CQ5-HQVP CVE-2018-8014 | The defaults settings for the CORS filter provided in Apache Tomcat are insecure and enable 'supportsCredentials' for all origins | 严重 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:32 | 2024-02-24 02:01 |
| GHSA-M59C-JPC8-M2X4 CVE-2018-1336 | In Apache Tomcat there is an improper handing of overflow in the UTF-8 decoder | 高危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:32 | 2024-02-24 01:57 |
| GHSA-JX6H-3FJX-CGV5 CVE-2018-1305 | Apache Tomcat information exposure vulnerability | 中危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:31 | 2024-02-24 01:54 |
| GHSA-6RXJ-58JH-436R CVE-2018-1304 | Apache Tomcat unauthorized access vulnerability | 中危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:31 | 2024-02-24 01:46 |
| GHSA-5Q99-F34M-67GC CVE-2018-11784 | Apache Tomcat Open Redirect vulnerability | 中危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:31 | 2024-02-23 06:43 |
| GHSA-PJFR-QF3P-3Q25 CVE-2017-12615 | When running Apache Tomcat on Windows with HTTP PUTs enabled it was possible to upload a JSP file to the server | 高危 | Mavenorg.apache.tomcat.embed:tomcat-embed-core | 已审查 | 2018-10-18 00:30 | 2025-10-23 01:31 |
| GHSA-4MV7-CQ75-3QJM CVE-2015-7940 | Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | 中危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:27 | 2025-09-13 03:30 |
| GHSA-W285-WF9Q-5W69 CVE-2016-1000352 | In Bouncy Castle JCE Provider the ECIES implementation allowed the use of ECB mode | 高危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:27 | 2025-09-13 03:17 |
| GHSA-FJQM-246C-MWQG CVE-2016-1000346 | In Bouncy Castle JCE Provider the other party DH public key is not fully validated | 低危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:27 | 2025-09-13 03:16 |
| GHSA-RRVX-PWF8-P59P CVE-2016-1000343 | In Bouncy Castle JCE Provider the DSA key pair generator generates a weak private key if used with default values | 高危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:24 | 2025-09-13 03:14 |
| GHSA-QCJ7-G2J5-G7R3 CVE-2016-1000342 | In Bouncy Castle JCE Provider ECDSA does not fully validate ASN.1 encoding of signature on verification | 高危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:24 | 2025-09-03 04:27 |
| GHSA-R9CH-M4FH-FC7Q CVE-2016-1000341 | Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | 中危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:24 | 2025-09-13 03:13 |
| GHSA-R97X-3G8F-GX3M CVE-2016-1000340 | The Bouncy Castle JCE Provider carry a propagation bug | 高危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:23 | 2025-09-13 03:28 |
| GHSA-C8XF-M4FF-JCXJ CVE-2016-1000339 | Moderate severity vulnerability that affects org.bouncycastle:bcprov-jdk14 and org.bouncycastle:bcprov-jdk15 | 中危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:23 | 2025-09-13 03:12 |
| GHSA-4VHJ-98R6-424H CVE-2016-1000338 | In Bouncy Castle JCE Provider it is possible to inject extra elements in the sequence making up the signature and still have it validate | 高危 | Mavenorg.bouncycastle:bcprov-jdk14+2 | 已审查 | 2018-10-18 00:23 | 2025-09-13 03:27 |
| GHSA-4446-656P-F54G CVE-2018-1000613 | Deserialization of Untrusted Data in Bouncy castle | 严重 | Mavenorg.bouncycastle:bcprov-jdk15on | 已审查 | 2018-10-18 00:23 | 2025-05-13 05:40 |
| GHSA-H39X-M55C-V55H CVE-2018-12542 | Eclipse Vert.x does not properly neutralize '' (forward slashes) sequences that can resolve to an external location | 严重 | Mavenio.vertx:vertx-web | 已审查 | 2018-10-18 00:20 | 2022-04-27 05:49 |
| GHSA-QH3M-QW6V-QVHG CVE-2018-12544 | Moderate severity vulnerability that affects io.vertx:vertx-core | 中危 | Mavenio.vertx:vertx-core | 已审查 | 2018-10-18 00:20 | 2024-03-05 04:46 |
| GHSA-45XM-V8GQ-7JQX CVE-2018-12541 | Excessive memory allocation | 中危 | Mavenio.vertx:vertx-core | 已审查 | 2018-10-18 00:19 | 2022-04-26 04:23 |
| GHSA-RVGG-F8QM-6H7J CVE-2018-12540 | High severity vulnerability that affects io.vertx:vertx-web | 高危 | Mavenio.vertx:vertx-web | 已审查 | 2018-10-18 00:19 | 2024-04-13 05:17 |