Security Boulevard на русском
Подписаться
Уязвимость десериализации JDBC в H2O-3 (CVE-2025-6507)
Обзор Недавно команда NSFOCUS CERT обнаружила, что H2O-3 выпустила обновление безопасности для исправления уязвимости десериализации H2O-3 JDBC (CVE-2025-6507). Эта уязвимость является обходом CVE-2024-45758 и CVE-2024-10553. Из-за ошибки десериализации в логике обработки подключений JDBC системы, неавторизованный атакующий может обойти существующую фильтрацию регулярных выражений, манипулируя пробелами между параметрами, тем самым [...]