CVE-2026-63317 - Apache OpenNLP: Arbitrary Class Instantiation in GeneratorFactory via Feature Descriptor XML
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-63317 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Affected: surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. Apache OpenNLP Sürümlerinde XML Özellik Oluşturucu Tanımlayıcısı ve Biçim Adı aracılığıyla Rastgele Sınıf Örnekleme Etkilenen: - 2.5.10'dan önce - 3.0.0-M5'ten önce Açıklama: Apach...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Apache OpenNLP Sürümlerinde XML Özellik Oluşturucu Tanımlayıcısı ve Biçim Adı aracılığıyla Rastgele Sınıf Örnekleme Etkilenen: - 2.5.10'dan önce - 3.0.0-M5'ten önce Açıklama: Apache OpenNLP'deki üç kod yolu, Class.forName() aracılığıyla bir sınıfı tam nitelenmiş adıyla yükler ve sınıfın önceden herhangi bir doğrulaması olmadan bağımsız değişkensiz yapıcısını çağırır…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API