Vulnerabilidad de deserializac... Nota

Vulnerabilidad de deserialización de H2O-3 JDBC (CVE-2025-6507)

Resumen Recientemente, NSFOCUS CERT detectó que H2O-3 lanzó una actualización de seguridad para solucionar la vulnerabilidad de deserialización de H2O-3 JDBC (CVE-2025-6507); Esta vulnerabilidad es una evasión de CVE-2024-45758 y CVE-2024-10553. Debido a la falla de deserialización en la lógica de procesamiento de la conexión JDBC del sistema, un atacante no autenticado puede evadir el filtrado de expresiones regulares existente manipulando los espacios entre parámetros, lo que permite [...]