ai-peopleSoft-waf-bypass-webshells

UNC6240 nutzt WAF-Umgehung in Oracle PeopleSoft und installiert Webshells

LONDON (IT BOLTWISE) – FĂĽr Oracle PeopleSoft wird eine erneute Welle massiver Ausnutzung gemeldeter Schwachstellen erwartet, die ĂĽber eine WAF-Umgehung läuft. Laut Mandiant wird dabei CVE-2026-35273 (CVSS 9,8) fĂĽr nicht authentifizierte Remote-Code-Execution missbraucht. Die Angreifer sollen dabei URL-kodierte Pfadvarianten verwenden, um stringbasierte WAF-Regeln zu schlagen, bevor die Anwendung die Anfrage in den verwundbaren Servlet-Endpunkt weiterleitet. […]

955 Leser gerade online auf IT BOLTWISE


KI-Jobs