PT-2026-68437 · Wso2 · Wso2

CVE-2024-10302

·

Publicado

2026-08-06

·

Atualizado

2026-08-09

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Produtos WSO2 (versões afetadas não especificadas)
Descrição O fluxo de auto-cadastro de usuário falha ao validar adequadamente as entradas fornecidas pelo usuário, permitindo que dados arbitrários não validados sejam incluídos em reivindicações de usuário (user claims). Essas reivindicações são posteriormente utilizadas por processos subsequentes. Essa falha pode levar a riscos de segurança, como manipulação de conteúdo, redirecionamento, inconsistências na interface do usuário, ações não autorizadas e exposição de dados, dependendo de como os dados comprometidos são consumidos e dos privilégios dos usuários afetados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10302

Produtos afetados

Wso2