Уязвимости в Apache Syncope позволяют объединить повышение привилегий и удалённое выполнение кода

Apache Syncope
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и SQL-инъекций.

Критическая уязвимость в Apache Syncope угрожает безопасности систем управления доступом

vulnerability
В популярной платформе для управления доступом и идентификацией Apache Syncope обнаружена опасная уязвимость типа XXE (XML External Entity, или обработка внешних сущностей XML).