TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2025-6507

機械学習フレームワーク「H2O-3」に深刻な脆弱性

【要約】 機械学習フレームワーク「H2O-3」に深刻な脆弱性「CVE-2025-6507」「CVE-2025-5662」が判明した。いずれもJDBC接続処理の不備により、正規表現フィルタをバイパスしてMySQL JDBCドライバ経由で任意コード実行やファイル読み取りが可能となる。REST …


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022