PT-2026-68445 · Wso2 · Wso2 Carbon Identity Api Server Secret Management Common+2
CVE-2025-14779
·
Publicado
2026-08-06
·
Atualizado
2026-08-06
CVSS v3.1
3.8
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A API REST de Gerenciamento de Tipos de Segredos não isola corretamente os controles de acesso ao excluir um tipo de segredo. A lógica de cascata ao excluir não impõe os limites organizacionais, levando à remoção de segredos associados a esse tipo em todas as organizações. A exploração disso pode resultar na exclusão involuntária de segredos em toda a implantação, potencialmente causando falhas de configuração, interrupções de serviço e uma condição de negação de serviço. A exploração requer permissões de exclusão para a API REST de Gerenciamento de Tipos de Segredos, que por padrão são concedidas apenas a administradores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Carbon Identity Api Server Secret Management Common
Wso2 Carbon Identity Api Server Secret Management V1
Wso2 Identity Server