Уязвимости в Apache Syncope позволяют объединить повышение привилегий и удалённое выполнение кода

Apache Syncope
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и SQL-инъекций.

Уязвимость в Apache Syncope позволяла расшифровывать пароли через стандартный ключ шифрования

vulnerability
В популярной платформе управления доступом и идентификацией Apache Syncope обнаружена критическая уязвимость, позволяющая злоумышленникам расшифровывать хранимые пароли пользователей при получении доступа к внутренней базе данных.