vulnerability
88
Spring Statemachine: Sınıf izin listesi olmadan kalıcı bağlamın Kryo deserialization'ı
Spring Statemachine, Kryo tabanlı kalıcılık arka uçlarında, sınıf izin listesi olmadan kalıcı durum makinesi bağlamlarını deseralize ediyor. Bu durum, uygulama JVM'si içinde uzaktan kod yürütülmesine neden olabilir.
25.06.2026 05:00
NCSC-FI Vulns
FI
güvenlik açığı
uzaktan kod yürütme
deserialization