Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Davecramer

#31628de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-54642
8.8
2026-07-01
Amazon · Aws Advanced Jdbc Wrapper · CVE-2026-14265
**Nome do Software Vulnerável e Versões Afetadas** AWS Advanced JDBC Wrapper versões 3.3.0 through 4.0.0 **Description** A desserialização de dados não confiáveis no `RemoteQueryCachePlugin` permite que um ator com acesso de escrita à infraestrutura de cache compartilhado execute código arbitrário em servidores de aplicação. O problema ocorre porque o `RemoteQueryCachePlugin` utiliza `ObjectInputStream` sem filtragem de classes ao desserializar resultados de consultas em cache do Redis ou Valkey, permitindo a execução de gadget chains caso as entradas do cache sejam contaminadas. **Recommendations** Atualize o AWS Advanced JDBC Wrapper para a versão 4.0.1 ou posterior.