PT-2026-36999 · Eclipse Foundation · Eclipse Equinox Osgi

CVE-2023-54344

·

Publicado

2026-05-05

·

Atualizado

2026-05-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Eclipse Equinox OSGi versões 3.7.2 e anteriores
Descrição Um problema permite que invasores não autenticados executem comandos arbitrários enviando payloads para a interface do console. Invasores podem se conectar à porta do console OSGi e enviar comandos bash codificados em base64 envolvidos em diretivas fork para alcançar a execução de código e estabelecer conexões de shell reversa.
Recomendações Atualize para uma versão posterior à 3.7.2.

Exploit

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-54344

Produtos afetados

Eclipse Equinox Osgi