Apache Commons OGNL : risque d'exécution de code malveillant
Une vulnérabilité dans la méthode Ognl.getValue() d'Apache Commons OGNL permet à un attaquant d'exécuter du code arbitraire.
Cette faille affecte les applications Java utilisant cette bibliothèque populaire de traitement d'expressions.
Les développeurs doivent mettre à jour la dépendance vers une version patchée pour sécuriser leurs systèmes.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.