O JSON da integração da primavera para conversão de objetos usa o cabeçalho json__TypeId__ para escolher o tipo de alvo de deserialização, e resolve esse valor de cabeçalho para uma classe com ClassUtils. forName e nenhum tipo/pacote permite- lista. Integração da Primavera 7.1.0 Integração da Primavera 7.0.0 - 7.0.5 Integração da Primavera 6.5.0 - 6.5.10 Integração da Primavera 6.4.0 - 6.4.12 Integração da Primavera 5.5.21 e mais cedo Registro de aconselhamento: GHSA- 647 v- 4254 -wp 99. Identificadores relacionados: CVE- 2026 - 47856.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 03: 32: 58.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 03: 32: 58.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 502. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.