Execució de codi d’Apache NiFi
Jordi Mallol2023-06-15T10:19:44+02:00CVE-2023-34212 ALT: (8,8) CVSS3: 7,7 Apache NiFi podria permetre a un atacant remot autenticat executar codi arbitrari al sistema causat per una deserialització insegura al servei de controlador JndiJmsConnectionFactoryProvider. Mitjançant l'enviament d'ordres especialment dissenyades, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Apache NiFi 1.8.0 [...]