PT-2026-65459 · Unknown · Dogtag Pki

CVE-2026-18047

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Dogtag PKI (versões afetadas não especificadas)
Descrição Uma falha no respondedor ACME permite que um invasor não autenticado ignore as restrições de autenticação do Tomcat. Isso ocorre porque as restrições de segurança do web.xml utilizam correspondência exata de padrão de URL para endpoints exclusivos de administradores. Ao adicionar uma barra final à URL, as solicitações ainda são roteadas para o manipulador pelo RESTEasy, permitindo a alteração não autorizada do estado do serviço ACME, o que pode levar a uma negação de serviço persistente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18047

Produtos afetados

Dogtag Pki