Cybersécurité
Faille d'exécution de code dans la bibliothèque Java mchange-commons
- Une vulnérabilité dans la bibliothèque Java mchange-commons-java permet l'exécution de code arbitraire via le paramètre factoryClassLocation.
- L'attaquant peut exploiter un mauvais traitement des classes usine pour charger du code malveillant.
- Les développeurs utilisant cette dépendance doivent mettre à jour immédiatement vers une version corrigée.