PT-2025-35547 · Oracle+1 · Jdk+2

CVE-2025-5662

·

Publicado

2025-09-02

·

Atualizado

2025-09-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do H2O-3 anteriores à 3.46.0.8
Descrição Existe um problema de desserialização na API REST do H2O-3 /99/ImportSQLTable. A vulnerabilidade permite execução remota de código (RCE) devido à validação inadequada dos parâmetros de conexão JDBC ao usar um formato Chave-Valor. O problema está presente no Driver JDBC do MySQL versão 8.0.19 e na versão do JDK 8u112.
Recomendações Atualize para a versão 3.46.0.8 ou posterior do H2O-3.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06554
CVE-2025-5662

Produtos afetados

H2O-3
Jdk
Mysql Jdbc Driver