PT-2026-68472 · Unknown · Jcachecodedataprovider

CVE-2026-57818

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 4.2.3 versões anteriores a 4.1.8 versões anteriores a 3.6.12
Description Uma condição de corrida (race condition) no JCacheCodeDataProvider permite que um invasor resgate um único código de autorização várias vezes por meio de requisições simultâneas, resultando na emissão de múltiplos tokens de acesso distintos e válidos.
Recommendations Atualize para a versão 4.2.3. Atualize para a versão 4.1.8. Atualize para a versão 3.6.12.

Exploit

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57818

Produtos afetados

Jcachecodedataprovider