PT-2026-70055 · Wildfly · Wildfly-Core
CVE-2026-24330
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
wildfly-core (versões afetadas não especificadas)
Description
Uma falha permite que um invasor remoto, autenticado com uma conta de 'deployer', importe e implante um arquivo de arquivo malicioso de uma fonte não confiável. Ao utilizar bibliotecas do WildFly para criar um projeto Java, o invasor pode usar uma requisição HTTP POST para fazer o upload e a implantação do arquivo, o que pode levar a explorações adicionais, incluindo vulnerabilidades de leitura arbitrária de arquivos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wildfly-Core