PT-2026-80726 · C3P0 · C3P0
Publicado
2026-08-18
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
c3p0 (versões afetadas não especificadas)
Description
O software é suscetível à execução remota de código através do uso de objetos serializados maliciosamente manipulados e referências JNDI (Java Naming and Directory Interface). JNDI é uma API Java que permite que aplicações descubram e localizem dados e objetos. Um invasor pode explorar isso para executar código arbitrário, ignorar restrições de segurança ou causar a negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
C3P0