PT-2026-68630 · Wso2 · Wso2

CVE-2025-12317

·

Publicado

2026-08-06

·

Atualizado

2026-08-31

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WSO2 (versões afetadas não especificadas)
Description O sistema falha ao invalidar tokens de autenticação emitidos anteriormente quando funções internas são removidas de um usuário. Isso permite que os usuários mantenham privilégios de acesso após a revogação de suas funções, permitindo que realizem ações não autorizadas ou acessem recursos restritos até que os tokens expirem.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12317

Produtos afetados

Wso2