PT-2025-23663 · Debian · Debian

CVE-2025-35036

·

Publicado

2025-06-03

·

Atualizado

2025-07-01

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Hibernate Validator versões anteriores a 6.2.0 Hibernate Validator versões anteriores a 7.0.0
Descrição Dependendo da configuração e do uso, o software pode interpolar entradas fornecidas pelo usuário em uma mensagem de violação de restrição usando Expression Language (EL), um mecanismo que permite a avaliação dinâmica de expressões dentro de uma string.
Recomendações Atualize o Hibernate Validator para a versão 6.2.0 ou posterior. Atualize o Hibernate Validator para a versão 7.0.0 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-35036
GHSA-7V6M-28JR-RG84
RHSA-2025:10924
RHSA-2025:10925
RHSA-2025:10926

Produtos afetados

Debian