PT-2025-39184 · Wso2 · Wso2 Products
CVE-2025-0672
·
Publicado
2025-09-23
·
Atualizado
2025-10-03
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Produtos WSO2 (versões afetadas não especificadas)
Descrição
Pode ocorrer um bypass de autenticação em produtos WSO2 quando a autenticação FIDO está habilitada. A exclusão de uma conta de usuário não remove automaticamente os dados de registro FIDO associados. Se uma nova conta de usuário for criada com o mesmo nome de usuário, o sistema pode associá-la ao dispositivo FIDO registrado anteriormente. Isso poderia permitir que um usuário previamente excluído se autenticasse usando suas credenciais FIDO e se passasse pelo novo usuário, levando ao acesso não autorizado. O problema afeta apenas implantações que utilizam autenticação baseada em FIDO.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Products