Monitorujeme 1454 zdrojov
VIRY.CZ - Igiho stránka o virech 28.08.2026 12:17 Zdroj uvádí, že endpoints pro dynamickou registraci klientů v Spring Security Authorization Server provádějí nedostatečné ověřování určitých polí metadat klientů. Útočník s platným počátečním přístupovým tokenem může zaregistrovat škodlivého klienta s upraveným metadaty, což podle konfigurace serveru může vést k XSS, eskalaci oprávnění nebo SSRF.
EPSS 0,00 · CVE-2026-59354 · zdroje: NCSC-FI
Najnovšie
Najčítanejšie
Nie sú nájdené žiadne články.
Nie sú nájdené žiadne články.
TOP 3dni
TOP 7dní
Magazíny - najnovšie články
