XStream before version 1.4.14 is vulnerable to Remote Code Execution.The vulnerability may allow a remote attacker to run arbitrary shell commands only by manipulating the processed input stream. Only users who rely on blocklists are affected. Anyone using XStream's Security Framework allowlist is not affected. The linked advisory provides code workarounds for users who cannot upgrade. The issue is fixed in version 1.4.14.
oryginał ENCVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HApache Activemq
APPApache5.16.0< 5.15.14Debian
OSDebian10.09.0Netapp Snapmanager
APPNetappwszystkie wersjeOracle Banking Cash Management
APPOracle14.214.314.5Oracle Banking Corporate Lending Process Management
APPOracle14.214.314.5Oracle Banking Credit Facilities Process Management
APPOracle14.214.314.5Oracle Banking Platform
APPOracle2.4.02.7.12.9.0Oracle Banking Supply Chain Finance
APPOracle14.214.314.5Oracle Banking Trade Finance Process Management
APPOracle14.214.314.5Oracle Banking Virtual Account Management
APPOracle14.2.014.3.014.5.0Oracle Business Activity Monitoring
APPOracle11.1.1.9.012.2.1.3.012.2.1.4.0Oracle Communications Policy Management
APPOracle12.5.0Oracle Endeca Information Discovery Studio
APPOracle3.2.0.0Oracle Retail Xstore Point Of Service
APPOracle16.0.617.0.418.0.319.0.2Xstream
APPXstream< 1.4.14
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki