PT-2026-23516 · Unknown · Cloud Foundry Uaa+1

CVE-2026-22723

·

Publicado

2026-03-05

·

Atualizado

2026-05-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Cloudfoundry UAA versões 77.30.0 até 78.7.0 Cloudfoundry Deployment versões 48.7.0 até 54.10.0
Descrição Um erro lógico na implementação do endpoint de revogação de token leva à revogação inadequada do token do usuário. O problema afeta o processo de revogação de token. O componente vulnerável é o endpoint de revogação de token.
Recomendações Atualize o Cloudfoundry UAA para uma versão posterior a 78.7.0. Atualize o Cloudfoundry Deployment para uma versão posterior a 54.10.0.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22723
GHSA-6WCW-R64P-QRRW

Produtos afetados

Cloudfoundry Deployment
Cloud Foundry Uaa