PT-2026-51205 · Zhilink · Adp Application Developer Platform
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
zhilink ADP Application Developer Platform versão 1.0.0
Descrição
Um problema de desserialização remota existe no endpoint 'testConnection'. A manipulação do argumento
jdbcUrl permite este ataque. A desserialização é um processo no qual os dados são convertidos de volta em um objeto, o que pode ser explorado para executar código não autorizado se a entrada não for devidamente validada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adp Application Developer Platform