GHSA-9MH8-HQ67-V26G: Vulnerabilidade de trajeto no QOS.CH Sarl Logback- classic no Java (módulo…
Este conteúdo foi publicado originalmente em 14 de agosto de 2026. Vulnerabilidade de trajeto no QOS.CH Sarl Logback- classic no Java (módulo logback- classic) permite a vulnerabilidade de trajeto. Mais especificamente, um valor discriminador baseado em MDC flui não saneado em um caminho de FileAppender aninhado, permitindo que um atacante que influencia esse valor MDC (por exemplo, através de um cabeçalho HTTP).