Уязвимости в Apache Syncope позволяют объединить повышение привилегий и удалённое выполнение кода

Apache Syncope
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и SQL-инъекций.

Новая уязвимость в Apache Syncope позволяет администраторам выполнять произвольный код на сервере

Apache Syncope
В сфере управления цифровыми идентификаторами (Identity and Access Management) обнаружена опасная уязвимость, ставящая под угрозу безопасность корпоративных и государственных систем.

Критическая уязвимость в Apache Syncope позволяет администраторам выполнять произвольный код

vulnerability
В системе управления идентификацией Apache Syncope обнаружена критическая уязвимость безопасности, которая позволяет прошедшим аутентификацию администраторам выполнять произвольный код на затронутых системах.