د اپاچی نیټ بینز اتوماتیک تازه کولو میکانیزم کې زیانمننې

معلومات افشا شول د Apache NetBeans مدغم پرمختیایي چاپیریال لپاره د تازه معلوماتو اتوماتیک تحویلي سیسټم کې د دوه زیانونو په اړه ، کوم چې د سرور لخوا لیږل شوي تازه معلومات او nbm کڅوړو سپم کول امکان لري. ستونزې په خلاصون کې په خاموشۍ سره حل شوې اپایکټ نیټ بیانز 11.3.

لومړی زیانمنتیا (CVE-2019-17560) د HTTPS په اړه د ډیټا ډاونلوډ کولو پرمهال د SSL سندونو او کوربه نومونو د تایید نشتوالي له امله رامینځته کیږي ، کوم چې دا ممکنه کوي چې په پټه توګه ډاونلوډ شوي ډیټا سپوب کړي. دوهم زیانمنتیا (CVE-2019-17561) د ډیجیټل لاسلیک په کارولو سره د ډاونلوډ شوي تازه نامکمل تایید سره تړاو لري ، کوم چې برید کونکي ته اجازه ورکوي چې د کڅوړې بشپړتیا سره موافقت پرته د nbm فایلونو کې اضافي کوډ اضافه کړي.

سرچینه: opennet.ru

Add a comment