PT-2026-51070 · Corewcf+2 · Corewcf+1
CVE-2026-54773
·
Publicado
2026-06-19
·
Atualizado
2026-07-10
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CoreWCF versões anteriores a 1.8.1
CoreWCF versões anteriores a 1.9.1
Descrição
A verificação de assinatura WS-Security realiza uma busca de
ds:Signature em todo o documento. Um invasor remoto não autenticado pode colocar um cabeçalho SOAP antes de wsse:Security e incorporar um ds:Signature de sua escolha, fazendo com que a função WSSecurityOneDotZeroReceiveSecurityHeader verifique a assinatura fornecida pelo invasor em vez da assinatura do cabeçalho de segurança. A exploração requer que o endpoint esteja configurado com um vínculo de token de suporte a endosso e que o invasor construa um ds:Signature cujo KeyInfo seja resolvido através do resolvedor de tokens do lado do receptor para uma chave sob controle do invasor.Recomendações
Atualize para a versão 1.8.1.
Atualize para a versão 1.9.1.
Use um resolvedor de tokens de segurança que aceite apenas referências a cadeias X.509 fixadas ao emissor.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Corewcf
Corewcf.Primitives