PT-2025-50553 · Okta · Okta Java Management Sdk

CVE-2025-67505

·

Publicado

2025-12-10

·

Atualizado

2025-12-12

CVSS v3.1

8.4

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Okta Java Management SDK versões 11.0.0 a 20.0.0
Descrição O Okta Java Management SDK, utilizado para interagir com a API de gerenciamento da Okta, está suscetível a condições de corrida ao lidar com requisições concorrentes que utilizam a classe ApiClient. Essas condições de corrida podem levar a uma situação em que o código de status ou o cabeçalho de resposta de uma requisição afetam inadvertidamente a resposta de outra requisição.
Recomendações Atualize para a versão 20.0.1 ou posterior.

Exploit

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67505
GHSA-J5GQ-897M-2RFF

Produtos afetados

Okta Java Management Sdk