1.
portswigger.net | vulnerability | | original ↗ | #bug-bounty | #rce | #deserialization | #java-security
A pre-auth RCE in ForgeRock OpenAM via unsafe deserialization in its Jato framework: the jato.pageSession parameter accepted Java objects exploitable with a custom ysoserial chain (CVE-2021-35464).
Skip to content