K000135353: vulnerabilidad de inyección de objetos serializados de Apache Commons Collection CVE-2017-15708
Acabamos de recibir del CCN-CERT, la siguiente noticia:
Advertencia de seguridad Descripción En Apache Synapse, de manera predeterminada, no se requiere autenticación para la invocación de método remoto (RMI) de Java. Apache Synapse 3.0.1 o todas las versiones anteriores (3.0.0, 2.1.0, 2… Más información: https://my.f5.com/manage/s/article/K000135353?utm_source=f5support&utm_medium=RSS
Encontrarás más detalles sobre a continuación:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34481.html