H2O-3 JDBC Deserialisierungs-S... Notiz

H2O-3 JDBC Deserialisierungs-Schwachstelle (CVE-2025-6507)

Überblick Vor kurzem hat NSFOCUS CERT festgestellt, dass H2O-3 ein Sicherheitsupdate veröffentlicht hat, um die H2O-3-JDBC-Deserialisierungsverwundbarkeit (CVE-2025-6507) zu beheben. Diese Verwundbarkeit ist ein Umgehen von CVE-2024-45758 und CVE-2024-10553. Aufgrund des Deserialisierungsfehlers in der JDBC-Verbindungsverarbeitungslogik des Systems kann ein nicht authentifizierter Angreifer die bestehende reguläre Ausdrucksfilterung durch Manipulation von Leerzeichen zwischen Parametern umgehen und somit [...]