Execució de codi d’Apache Helix
Jordi Mallol2023-08-02T12:26:04+02:00CVE-2023-38647 CRÍTIC: (9,8) CVSS3: 8,5 Apache Helix podria permetre a un atacant remot executar codi arbitrari al sistema. Això estaria causat per una deserialització no segura al component javax.script.ScriptEngineManager. Mitjançant l'enviament d'una sol·licitud especialment dissenyada, l'atacant podria aprofitar aquesta vulnerabilitat per executar codi arbitrari al sistema. Sistemes Afectats Apache Helix [...]









