Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-78844 — Advisory, das CVE-2026-78844 dokumentiert, eine Schwachstelle durch unkontrollierten Ressourcenverbrauch in delight-nashorn-sandbox 0.5.5, bei der die dynamische Codeauswertung die maxCPUTime-Limits umgeht. | Kitploit
Tools/GitHubGitHub/0linear/cve-2026-78844
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & Forschung
GitHub0linear/cve-2026-78844

CVE-2026-78844

Advisory, das CVE-2026-78844 dokumentiert, eine Schwachstelle durch unkontrollierten Ressourcenverbrauch in delight-nashorn-sandbox 0.5.5, bei der die dynamische Codeauswertung die maxCPUTime-Limits umgeht.

Repository anzeigen
vor 13h 24mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zusammenfassung

javadelight delight-nashorn-sandbox 0.5.5 ist von unkontrolliertem Ressourcenverbrauch betroffen. Die Sandbox erzwingt maxCPUTime-Limits, indem sie statisch Unterbrechungsprüfungen in JavaScript-Schleifen injiziert, aber die Sandbox versäumt es, die dynamische Codeauswertung zu deaktivieren. Ein Angreifer kann diese Funktionen nutzen, um Endlosschleifen auszuführen, die den statischen Sanitizer umgehen.

Schwachstellentyp:

Unkontrollierter Ressourcenverbrauch, Fehlschlagen des Schutzmechanismus

Produkt

https://github.com/javadelight/delight-nashorn-sandbox - Version 0.5.5

Angriffsvektor

ein Angreifer muss eine manipulierte JavaScript-Nutzlast an jede Anwendung übermitteln, die die Nashorn-Sandbox-Bibliothek zur Auswertung verwendet.

  1. September 2026
Tool herunterladen