PT-2026-82307 · Antflow · Antflow
CVE-2026-75415
·
Publicado
2026-08-26
·
Atualizado
2026-08-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AntFlow versão 2.0.0
Description
Existe um Controle de Acesso Incorreto porque o arquivo
JiMuMDCCommonsRequestLoggingFilter.java recupera o userid do cabeçalho da requisição para realizar a verificação de identidade. Isso permite que atacantes forjem credenciais de identidade de usuário, levando ao vazamento de informações sensíveis.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Antflow