PT-2026-103131 · Apache · Wss4J
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache WSS4J versões anteriores a 4.0.2
Apache WSS4J versões anteriores a 3.0.6
Apache WSS4J versões anteriores a 2.4.4
Description
Existe uma falha de bypass de autenticação no processador de segurança DOM. Isso permite que atacantes remotos não autenticados forjem mensagens SOAP autenticadas por meio de uma asserção SAML sender-vouches não assinada e manipulada que contenha uma chave controlada pelo atacante.
Recommendations
Atualize para a versão 4.0.2.
Atualize para a versão 3.0.6.
Atualize para a versão 2.4.4.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wss4J