PT-2026-51070 · Corewcf+2 · Corewcf+1

CVE-2026-54773

·

Publicado

2026-06-19

·

Atualizado

2026-07-10

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas CoreWCF versões anteriores a 1.8.1 CoreWCF versões anteriores a 1.9.1
Descrição A verificação de assinatura WS-Security realiza uma busca de ds:Signature em todo o documento. Um invasor remoto não autenticado pode colocar um cabeçalho SOAP antes de wsse:Security e incorporar um ds:Signature de sua escolha, fazendo com que a função WSSecurityOneDotZeroReceiveSecurityHeader verifique a assinatura fornecida pelo invasor em vez da assinatura do cabeçalho de segurança. A exploração requer que o endpoint esteja configurado com um vínculo de token de suporte a endosso e que o invasor construa um ds:Signature cujo KeyInfo seja resolvido através do resolvedor de tokens do lado do receptor para uma chave sob controle do invasor.
Recomendações Atualize para a versão 1.8.1. Atualize para a versão 1.9.1. Use um resolvedor de tokens de segurança que aceite apenas referências a cadeias X.509 fixadas ao emissor.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54773
GHSA-JC6X-RJ79-W4MX

Produtos afetados

Corewcf
Corewcf.Primitives