Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-15560 colpisce il sistema EAP quando viene eseguito con l'opzione -secmgr. Ciò consente a un attaccante di sfruttare la funzionalità di unmarshalling degli oggetti per caricare e istanziare classi arbitrarie da un URL remoto sulla porta 3528, prima che vengano applicati gli intercettori di sicurezza EJB. La CVSS Score di 8.1 indica un livello di gravità alto. La vulnerabilità è classificata come CWE-829.
Un attaccante può sfruttare questa vulnerabilità per caricare e eseguire codice arbitrario sul server JVM, potenzialmente portando a una violazione della sicurezza e a un accesso non autorizzato ai sistemi. I sistemi che utilizzano EAP con l'opzione -secmgr sono a rischio, in particolare quelli che espongono la porta 3528.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza fornite dal vendor, se disponibili. In alternativa, è possibile implementare workaround come la limitazione dell'accesso alla porta 3528 o l'abilitazione di meccanismi di autenticazione e autorizzazione più stringenti. È inoltre importante seguire le migliori pratiche di sicurezza per la gestione degli oggetti e la protezione dei sistemi contro le minacce di rete.
La vulnerabilità CVE-2026-15560 è una vulnerabilità di alto livello che colpisce il sistema EAP e consente a un attaccante di caricare classi arbitrarie da un URL remoto
La CVSS Score della vulnerabilità è 8.1, che indica un livello di gravità alto
Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza, limitare l'accesso alla porta 3528 e implementare meccanismi di autenticazione e autorizzazione più stringenti
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.