Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0linear/cve-2026-78844
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и Исследования
GitHub0linear/cve-2026-78844

CVE-2026-78844

Advisory с описанием CVE-2026-78844 — уязвимости неконтролируемого потребления ресурсов в delight-nashorn-sandbox 0.5.5, при которой динамическое вычисление кода обходит ограничения maxCPUTime.

Репозиторий
21 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сводка

javadelight delight-nashorn-sandbox 0.5.5 подвержен неконтролируемому потреблению ресурсов. Песочница обеспечивает соблюдение лимитов maxCPUTime путём статического внедрения проверок прерывания в циклы JavaScript, однако песочница не отключает динамическое вычисление кода. Злоумышленник может использовать эти функции для выполнения бесконечных циклов, обходящих статический санитайзер.

Тип уязвимости:

Неконотролируемое потребление ресурсов, Отказ механизма защиты

Продукт

https://github.com/javadelight/delight-nashorn-sandbox - Версия 0.5.5

Вектор атаки

злоумышленник должен отправить специально сформированную полезную нагрузку JavaScript в любое приложение, использующее библиотеку песочницы Nashorn для вычислений.

8 сентября 2026 г.

Скачать инструмент