Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-78844 — Advisory che documenta CVE-2026-78844, una vulnerabilità di consumo non controllato delle risorse in delight-nashorn-sandbox 0.5.5, dove la valutazione dinamica del codice aggira i limiti di maxCPUTime. | Kitploit
Strumenti/GitHubGitHub/0linear/cve-2026-78844
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e Ricerca
GitHub0linear/cve-2026-78844

CVE-2026-78844

Advisory che documenta CVE-2026-78844, una vulnerabilità di consumo non controllato delle risorse in delight-nashorn-sandbox 0.5.5, dove la valutazione dinamica del codice aggira i limiti di maxCPUTime.

Vedi Repository
13h 24m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riepilogo

javadelight delight-nashorn-sandbox 0.5.5 è affetto da Consumo Non Controllato di Risorse. La sandbox applica i limiti maxCPUTime iniettando staticamente controlli di interruzione nei cicli JavaScript, ma la sandbox non riesce a disabilitare la valutazione dinamica del codice. Un attaccante può usare queste funzioni per eseguire cicli infiniti che eludono il sanitizzatore statico.

Tipo di Vulnerabilità:

Consumo Non Controllato di Risorse, Fallimento del Meccanismo di Protezione

Prodotto

https://github.com/javadelight/delight-nashorn-sandbox - Versione 0.5.5

Vettore di Attacco

un attaccante deve inviare un payload JavaScript appositamente creato a qualsiasi applicazione che utilizzi la libreria Nashorn sandbox per la valutazione.

8 settembre 2026

Scarica lo strumento