PT-2025-39184 · Wso2 · Wso2 Products

CVE-2025-0672

·

Publicado

2025-09-23

·

Atualizado

2025-10-03

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Produtos WSO2 (versões afetadas não especificadas)
Descrição Pode ocorrer um bypass de autenticação em produtos WSO2 quando a autenticação FIDO está habilitada. A exclusão de uma conta de usuário não remove automaticamente os dados de registro FIDO associados. Se uma nova conta de usuário for criada com o mesmo nome de usuário, o sistema pode associá-la ao dispositivo FIDO registrado anteriormente. Isso poderia permitir que um usuário previamente excluído se autenticasse usando suas credenciais FIDO e se passasse pelo novo usuário, levando ao acesso não autorizado. O problema afeta apenas implantações que utilizam autenticação baseada em FIDO.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0672

Produtos afetados

Wso2 Products