PT-2026-95226 · Hgiga · Oaklouds
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OAKlouds (versões afetadas não especificadas)
Description
O OAKlouds desenvolvido pela HGiga contém uma falha de desserialização insegura. Este problema permite que atacantes remotos não autenticados executem código arbitrário no servidor enviando conteúdo serializado maliciosamente manipulado. A desserialização insegura ocorre quando dados não confiáveis são usados para abusar da lógica de um aplicativo para executar comandos ou códigos inesperados.
Recommendations
Atualizar para a versão corrigida.
Limitar a exposição externa do serviço.
Revisar logs em busca de acessos anômalos e procurar por indicadores de comprometimento.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oaklouds