XXE, omisión de eliminación de datos, SSTI y fallo en Apache Tomcat: Resumen
Four distinct security issues highlight risks in Excel uploads, subdomain sync, template engines, and Tomcat authentication
Publicado hace 5d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Un resumen que cubre una vulnerabilidad XXE mediante carga de Excel, una omisión de eliminación de datos mediante sincronización de subdominios, un desafío SSTI de PicoCTF y una omisión crítica de autenticación en Apache Tomcat (CVE-2025-24813).
Apache Tomcat authentication bypass alert on server rack
Resumen de seguridad: XXE mediante carga de hoja de cálculo, omisión de eliminación de datos, desafío SSTI y vulnerabilidad en Apache Tomcat
Un reciente resumen de hallazgos de seguridad destaca cuatro vulnerabilidades distintas que abarcan procesamiento XML del lado del servidor, fallos de lógica empresarial, inyección de plantillas del lado del servidor y una omisión crítica de autenticación en Apache
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.