PT-2026-68472 · Unknown · Jcachecodedataprovider
CVE-2026-57818
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores a 4.2.3
versões anteriores a 4.1.8
versões anteriores a 3.6.12
Description
Uma condição de corrida (race condition) no JCacheCodeDataProvider permite que um invasor resgate um único código de autorização várias vezes por meio de requisições simultâneas, resultando na emissão de múltiplos tokens de acesso distintos e válidos.
Recommendations
Atualize para a versão 4.2.3.
Atualize para a versão 4.1.8.
Atualize para a versão 3.6.12.
Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jcachecodedataprovider