Boulevard de la sécurité RSS
Suivre
Vulnérabilité de désérialisation JDBC H2O-3 (CVE-2025-6507)
Aperçu Récemment, NSFOCUS CERT a détecté que H2O-3 a publié une mise à jour de sécurité pour corriger la vulnérabilité de désérialisation H2O-3 JDBC (CVE-2025-6507) ; Cette vulnérabilité est une contournement de CVE-2024-45758 et CVE-2024-10553. En raison d'une faille de désérialisation dans la logique de traitement de la connexion JDBC du système, un attaquant non authentifié peut contourner le filtrage des expressions régulières existant en manipulant les espaces entre les paramètres, ce qui permet [...]