PT-2026-23516 · Unknown · Cloud Foundry Uaa+1
CVE-2026-22723
·
Publicado
2026-03-05
·
Atualizado
2026-05-10
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cloudfoundry UAA versões 77.30.0 até 78.7.0
Cloudfoundry Deployment versões 48.7.0 até 54.10.0
Descrição
Um erro lógico na implementação do endpoint de revogação de token leva à revogação inadequada do token do usuário. O problema afeta o processo de revogação de token. O componente vulnerável é o endpoint de revogação de token.
Recomendações
Atualize o Cloudfoundry UAA para uma versão posterior a 78.7.0.
Atualize o Cloudfoundry Deployment para uma versão posterior a 54.10.0.
Exploit
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cloudfoundry Deployment
Cloud Foundry Uaa