PT-2026-68437 · Wso2 · Wso2
CVE-2024-10302
·
Publicado
2026-08-06
·
Atualizado
2026-08-09
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Produtos WSO2 (versões afetadas não especificadas)
Descrição
O fluxo de auto-cadastro de usuário falha ao validar adequadamente as entradas fornecidas pelo usuário, permitindo que dados arbitrários não validados sejam incluídos em reivindicações de usuário (user claims). Essas reivindicações são posteriormente utilizadas por processos subsequentes. Essa falha pode levar a riscos de segurança, como manipulação de conteúdo, redirecionamento, inconsistências na interface do usuário, ações não autorizadas e exposição de dados, dependendo de como os dados comprometidos são consumidos e dos privilégios dos usuários afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2