Уязвимость десериализации JDBC... Заметка

Уязвимость десериализации JDBC в H2O-3 (CVE-2025-6507)

Обзор Недавно команда NSFOCUS CERT обнаружила, что H2O-3 выпустила обновление безопасности для исправления уязвимости десериализации H2O-3 JDBC (CVE-2025-6507). Эта уязвимость является обходом CVE-2024-45758 и CVE-2024-10553. Из-за ошибки десериализации в логике обработки подключений JDBC системы, неавторизованный атакующий может обойти существующую фильтрацию регулярных выражений, манипулируя пробелами между параметрами, тем самым [...]