PT-2026-108866 · Apache · Apache Cxf
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Apache CXF versões anteriores a 4.2.4
Apache CXF versões anteriores a 4.1.9
Apache CXF versões anteriores a 3.6.13
Description
O STSTokenValidator e o Security Token Service (STS) armazenavam tokens de segurança validados em cache usando um hash de 32 bits não criptográfico gerado por
Java Arrays.hashCode/hashCode(). Como o sistema tratava um acerto no cache como confirmação de que o token já havia sido validado, um invasor poderia criar um token, como um UsernameToken ou uma Asserção SAML autoassinada, com um hash que colidisse com uma entrada de cache existente. Isso permite que o invasor ignore a validação de senha, a verificação de confiança da assinatura ou as chamadas ao STS, permitindo a autenticação como outro usuário e, potencialmente, a obtenção de tokens assinados pelo STS para essa identidade por meio da validação ou renovação de tokens.Recommendations
Atualize para a versão 4.2.4.
Atualize para a versão 4.1.9.
Atualize para a versão 3.6.13.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Cxf