VIRY.CZ - Igiho stránka o virech 28.08.2026 12:17 Zdroj uvádí, že endpoints pro dynamickou registraci klientů v Spring Security Authorization Server provádějí nedostatečné ověřování určitých polí metadat klientů. Útočník s platným počátečním přístupovým tokenem může zaregistrovat škodlivého klienta s upraveným metadaty, což podle konfigurace serveru může vést k XSS, eskalaci oprávnění nebo SSRF. EPSS 0,00 · CVE-2026-59354 · zdroje: NCSC-FI

Čítať celý článok >>

Najnovšie
Najčítanejšie

Nie sú nájdené žiadne články.

Nie sú nájdené žiadne články.