タグ: Groovy

cyberpress.org

Apache Syncopeの脆弱性、SQLインジェクションやJWTトークン乗っ取り、コードインジェクションを許す恐れ

Apache Syncopeは、特権を持つ管理者が任意のSQLコマンドを実行したり、Groovyサンドボックスの保護を回避してコードを注入したり、露出したJWTアクセストークンを通じてより高い権限を持つユーザーセッションを乗っ取ったりできる、3件の重要な脆弱性を公表しました。 CVE-2026-82232、CVE-2

cyberpress.org

Apache Syncopeの脆弱性、ユーザーが管理者権限を取得しリモートコードを実行可能に

広く導入されているオープンソースのID管理プラットフォームであるApache Syncopeにおいて、権限の低いユーザーが管理者権限へと昇格し、サーバー上で任意のコードを実行できてしまう重大な脆弱性群が修正されました。 Apache Software Foundationは、バージョン3.0.x、4.0.x、4.1.

cyberpress.org

Apache Syncope RCE脆弱性 – 公開PoC技術詳細がリリース

セキュリティ研究者は、エンタープライズおよび政府環境全体に配備されている広く使用されているオープンソースアイデンティティ管理プラットフォームであるApache Syncopeに影響を与える高重大度のリモートコード実行(RCE)脆弱性CVE-2025-57738の完全な技術詳細と動作するプルーフオブコンセプト(PoC)