PT-2026-68630 · Wso2 · Wso2
CVE-2025-12317
·
Publicado
2026-08-06
·
Atualizado
2026-08-31
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
WSO2 (versões afetadas não especificadas)
Description
O sistema falha ao invalidar tokens de autenticação emitidos anteriormente quando funções internas são removidas de um usuário. Isso permite que os usuários mantenham privilégios de acesso após a revogação de suas funções, permitindo que realizem ações não autorizadas ou acessem recursos restritos até que os tokens expirem.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2