Source |
GB Hacker |
Identifiant |
8662972 |
Date de publication |
2025-04-15 06:38:48 (vue: 2025-04-15 07:07:11) |
Titre |
La vulnérabilité du rouleau Apache permet aux pirates de contourner les contrôles d'accès Apache Roller Vulnerability Allows Hackers to Bypass Access Controls |
Texte |
> Une vulnérabilité nouvellement divulguée dans Apache Roller, le serveur de blogs open source populaire, pourrait permettre aux attaquants de contourner les contrôles d'accès critiques et de conserver un accès non autorisé aux comptes même après les modifications du mot de passe. Le défaut, suivi comme CVE-2025-24859, a été annoncé samedi par l'équipe de développement d'Apache Roller, suite à un rapport de sécurité du chercheur Haining Meng. Détails de la vulnérabilité Le […]
>A newly disclosed vulnerability in Apache Roller, the popular open-source blog server, could allow attackers to bypass critical access controls and retain unauthorized access to accounts even after password changes. The flaw, tracked as CVE-2025-24859, was announced by the Apache Roller development team on Saturday, following a security report by researcher Haining Meng. Vulnerability Details The […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 24859 access accounts after allow allows announced apache as cve attackers blog bypass changes controls could critical details development disclosed even flaw following hackers haining meng newly open password popular report researcher retain roller saturday security server source team tracked unauthorized vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|