H2O-3 JDBC 反序列化漏洞 (CVE-2025-65... 笔记

H2O-3 JDBC 反序列化漏洞 (CVE-2025-6507)

概述 NSFOCUS CERT 近期检测到 H2O-3 发布了安全更新,以修复 H2O-3 JDBC 反序列化漏洞 (CVE-2025-6507);该漏洞是 CVE-2024-45758 和 CVE-2024-10553 的绕过。由于系统 JDBC 连接处理逻辑中存在反序列化缺陷,未经身份验证的攻击者可以通过操纵参数之间的空格来绕过现有的正则表达式过滤,从而 […]