Apache MINA CVE-2024-52046: una falla en CVSS 10.0 permite RCE a través de una serialización insegura


La Apache Software Foundation (ASF) ha lanzado parches para abordar una vulnerabilidad de máxima gravedad en MINA Java Network Application Framework que podría conducir a la ejecución remota de código en condiciones específicas. Registrada como CVE-2024-52046, la vulnerabilidad tiene una puntuación CVSS de 10,0. Esto afecta a las versiones 2.0.X, 2.1.X y 2.2.X. “El ObjectSerializationDecoder en Apache MINA usa Java

Exit mobile version