Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Google Fuzz

#24271de 53,630
9.8CVSS total
Vulnerabilidades · 1
PT-2026-3646
9.8
2026-01-01
Qos.Ch · Logback-Core · CVE-2026-1225
**Nome do Software Vulnerável e Versões Afetadas** Versões do logback-core anteriores à 1.5.25 **Descrição** Existe um problema de processamento de arquivo de configuração no QOS.CH logback-core, potencialmente permitindo que um atacante instancie classes já presentes no classpath do sistema manipulando um arquivo de configuração do logback. A exploração bem-sucedida requer acesso de escrita a um arquivo de configuração e a presença de uma classe Java maliciosa no classpath do usuário. Após a instanciação, a instância é provavelmente descartada. **Recomendações** Atualize para a versão 1.5.25 ou posterior do logback-core.