Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dimitri Tenenbaum

#26903de 53,635
9.4CVSS total
Vulnerabilidades · 1
PT-2025-47323
9.4
2025-11-18
Eclipse · Eclipse Jersey · CVE-2025-12383
**Nome do Software Vulnerável e Versões Afetadas** Eclipse Jersey versões 2.45, 3.0.16, 3.1.9 **Descrição** Uma condição de corrida no processamento de configuração SSL do Eclipse Jersey pode fazer com que configurações SSL críticas sejam ignoradas, incluindo autenticação mútua e repositórios de chaves e de confiança personalizados. Isso pode resultar em erros `SSLHandshakeException`, mas, sob certas condições, poderia permitir confiança não autorizada em servidores inseguros. **Recomendações** Atualize o Eclipse Jersey para uma versão que corrige esta condição de corrida.