PT-2026-33375 · Cloud Foundry · Cf-Deployment+1
CVE-2026-22734
·
Publicado
2026-04-16
·
Atualizado
2026-04-17
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Cloud Foundry UUA versões 77.30.0 até 78.7.0
CF Deployment versões 48.7.0 até 54.14.0
Description
Existe uma falha de bypass quando as asserções de portador SAML 2.0 estão habilitadas para um cliente. O sistema aceita asserções de portador SAML 2.0 que não estão assinadas nem criptografadas, permitindo que um invasor não autenticado obtenha um token para qualquer usuário e ganhe acesso a sistemas protegidos pelo UAA.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cf-Deployment
Cloud Foundry Uaa