In der Bibliothek Apache Commons Text ist eine Sicherheitslücke identifiziert worden. Sie ermöglicht es Angreifern, aus der Ferne Schadcode nachzuladen und unmittelbar auszuführen.
Obwohl bereits seit geraumer Zeit ein entsprechendes Sicherheitsupdate verfügbar ist, wird die betroffene Komponente offenbar in zahlreichen Software-Projekten weiterhin ohne Aktualisierung
eingesetzt. Versionen unterhalb von 1.10.0 enthalten fehleranfällige Interpolationsfunktionen. Werden ungeprüfte oder nicht vertrauenswürdige Eingaben an die Text-Substitutions-API übergeben, lassen sich diese Mechanismen missbrauchen. Einzelne Interpolatoren können dabei Aktionen wie das Ausführen von Systembefehlen oder den Zugriff auf externe Ressourcen auslösen.
