PT-2026-103134 · Apache · Wss4J+1
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache WSS4J versões anteriores a 4.0.2
Apache WSS4J versões anteriores a 3.0.6
Apache WSS4J versões anteriores a 2.4.4
Description
Existe um problema no tratamento do Nonce dentro do UsernameToken. O software armazena o Nonce como texto base64 bruto, enquanto o processo de autenticação decodifica esse texto para usar os bytes subjacentes. Como os mesmos bytes podem ser representados em base64 de várias maneiras, um invasor pode capturar uma solicitação autenticada e reenviá-la com um espaço adicionado ao Nonce. Isso ignora o cache de replay porque o token modificado não corresponde ao texto bruto armazenado, embora o digest da senha permaneça válido. Como o UsernameToken não cobre o corpo da mensagem, o token capturado pode ser reutilizado para solicitações arbitrárias até que expire. Isso afeta implantações que utilizam um digest de senha e um cache de replay de nonce configurado, que é a configuração padrão do Apache CXF.
Recommendations
Atualize para a versão 4.0.2.
Atualize para a versão 3.0.6.
Atualize para a versão 2.4.4.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cxf
Wss4J