PT-2026-48847 · Apache+3 · Apache Cxf+7
CVE-2026-50628
·
Publicado
2026-06-12
·
Atualizado
2026-08-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um erro de lógica na função
OAuthRequestFilter faz com que solicitações legítimas originadas do endereço IP vinculado sejam rejeitadas, enquanto solicitações de qualquer outro endereço IP são permitidas. Isso cria uma verificação de segurança inversa quando o recurso de segurança está habilitado.Recomendações
Atualize para as versões 4.2.2 ou 4.1.7.
Exploit
Correção
DoS
Improperly Implemented Security Check for Standard
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Cxf
Red Hat Fuse 7
Red Hat Jboss Enterprise Application Platform Expansion Pack
Red Hat Jboss Web Server 5
Red Hat Build Of Apache Camel 4.18.1.P1 For Spring Boot 3.5.16
Red Hat Build Of Apache Camel For Spring Boot 4
Cxf
Org.Apache.Cxf:Cxf-Rt-Rs-Security-Oauth2