Apache Syncopeの脆弱性、SQLインジェクションやJWTトークン乗っ取り、コードインジェクションを許す恐れ
Apache Syncopeは、特権を持つ管理者が任意のSQLコマンドを実行したり、Groovyサンドボックスの保護を回避してコードを注入したり、露出したJWTアクセストークンを通じてより高い権限を持つユーザーセッションを乗っ取ったりできる、3件の重要な脆弱性を公表しました。 CVE-2026-82232、CVE-2
Apache Syncopeは、特権を持つ管理者が任意のSQLコマンドを実行したり、Groovyサンドボックスの保護を回避してコードを注入したり、露出したJWTアクセストークンを通じてより高い権限を持つユーザーセッションを乗っ取ったりできる、3件の重要な脆弱性を公表しました。 CVE-2026-82232、CVE-2
Apache Syncopeは、4.1、4.0、3.0の各リリースブランチに影響する6件のセキュリティ脆弱性に対処するため、バージョン4.1.24.1、4.1.24.1.2、4.0.74.0.7をリリースしました。 Hacking& Cracking これらの脆弱性には、セルフサービス機能を悪用した権限昇格バ
広く導入されているオープンソースのID管理プラットフォームであるApache Syncopeにおいて、権限の低いユーザーが管理者権限へと昇格し、サーバー上で任意のコードを実行できてしまう重大な脆弱性群が修正されました。 Apache Software Foundationは、バージョン3.0.x、4.0.x、4.1.
セキュリティ研究者は、エンタープライズおよび政府環境全体に配備されている広く使用されているオープンソースアイデンティティ管理プラットフォームであるApache Syncopeに影響を与える高重大度のリモートコード実行(RCE)脆弱性CVE-2025-57738の完全な技術詳細と動作するプルーフオブコンセプト(PoC)
セキュリティ研究者は、CVE-2025-57738に関する完全な技術詳細と実働のProof-of-Concept(PoC)エクスプロイトをリリースしました。これはApache Syncopeの高い深刻度を持つリモートコード実行(RCE)脆弱性です。Apache Syncopeは企業および政府機関全体で広く導入されて