Sårbarhet i Apache Commons Text versjon 1.5-1.9 muliggjør ekstern kodeeksekvering.
Sårbarhet i Apache Commons Text versjon 1.5-1.9 muliggjør ekstern kodeeksekvering
En ny sårbarhet i Apache Commons Text-modulen sammenlignes med log4j-sårbarheten som ble oppdaget i fjor. Sårbarheten gjør det mulig for en uautentisert ekstern angriper å eksekvere vilkårlig kode på servere med sårbare den sårbare komponenten. Sårbarheten går under benevnelsen CVE-2022-42889 og har en alvorlightsgrad i henhold til CVSS på 9.8/10. Det anbefales derfor sterkt å oppdatere til Apache Commons Text versjon 1.10, der problemet er fikset. Denne oppdaterte versjonen ble sluppet allerede 24. september. Det finnes eksempelkode for å utnytte svakheten, men det er ikke meldt om aktive angrep så langt. |
||||
Referanser | ||||
---|---|---|---|---|
https://www.darkreading.com/application-secur[...] |