企業向けJavaの脆弱性、Bonita BPMとApache OFBizで認証前RCEを許す
新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ
新たに開示された12件の脆弱性は、4つの企業向けJavaプラットフォームに影響を及ぼしており、その中には認証前に悪用可能な4件の欠陥とサンドボックス脱出の欠陥が含まれています。 Black Hat 2026で発表されたこの調査によると、ルーター、サーブレットディスパッチャー、SSOハンドラー、デシリアライザー、テンプ
Black Hat 2026で発表されたセキュリティ研究により、4つのエンタープライズJavaプラットフォームにまたがる12件の脆弱性が特定されました。この中には、Bonita BPMとApache OFBizに影響する、認証前リモートコード実行(RCE)につながる2つの重大な攻撃チェーンが含まれています。Secur
攻撃者がBonitaサーバーに1件のWebリクエストを送信すると、誰にも到達されないはずだった内部APIの中に入り込んでしまいます。しかもそのリクエストは認証なしで届きます。 そこから攻撃者はホスト上でコードを実行できます。Bonita BPMは銀行、保険会社、政府機関において融資審査、保険金請求、従
Apache OFBizの重大な認証バイパス脆弱性がCVE-2026-45434として追跡され、公開開示されました。この脆弱性により、攻撃者は強制パスワード変更制限をバイパスし、パッチが当たっていないサーバ上で完全なリモートコード実行(RCE)を実現できます。 2026年5月19~20日に開示され、CVSS 3.1ス
Apache OFBizの重大な認証回避の脆弱性により、攻撃者は強制パスワード変更フローを乗っ取り、単一のHTTPリクエストを介してリモートコード実行(RCE)を達成できます。24.09.06より前のすべてのバージョンに影響を与えます。 CVE ID: CVE-2026-45434 CVSS 3.1スコア: 8.
Apache OFBizを利用している組織は、最近特定されたセキュリティ上の欠陥...