PT-2026-108817 · Apache · Apache Cxf

CVE-2026-79650

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Apache CXF versões anteriores a 4.2.4 Apache CXF versões anteriores a 4.1.9 Apache CXF versões anteriores a 3.6.13
Description O componente relying-party do OIDC permite o redirecionamento de usuários para uma URL controlada por um invasor após a autenticação bem-sucedida. Isso ocorre porque o sistema preserva parâmetros de estado controlados por invasores e os utiliza como alvos de redirecionamento sem verificar se a URI decodificada final pertence à origem da parte confiante. O problema pode ser acionado usando URLs externas codificadas diretamente ou com codificação dupla, dependendo do caminho de validação utilizado.
Recommendations Atualize para a versão 4.2.4. Atualize para a versão 4.1.9. Atualize para a versão 3.6.13.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79650

Produtos afetados

Apache Cxf