THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-h84g-69h7-mw6v (high) — mchange-commons-java contains elements susceptible to abuse via JNDI injection and "deserialization gadgets"

[GHSA] GHSA-h84g-69h7-mw6v (high) — mchange-commons-java contains elements susceptible to abuse via JNDI injection and "deserialization gadgets"

highgithub_advisoriesPublished 2026-08-14

GHSA-h84g-69h7-mw6v Severity: high CVE: CVE-2026-55153

mchange-commons-java contains elements susceptible to abuse via JNDI injection and "deserialization gadgets"

### Impact Prior to version 0.6.0, mchange-commons-java includes a JNDI `ObjectFactory` implementation (`com.mchange.v2.naming.JavaBeanObjectFactory`) willing to construct objects of arbitrary classes and initialize "JavaBean"-style p

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-h84g-69h7-mw6v