PT-2026-82307 · Antflow · Antflow

CVE-2026-75415

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AntFlow versão 2.0.0
Description Existe um Controle de Acesso Incorreto porque o arquivo JiMuMDCCommonsRequestLoggingFilter.java recupera o userid do cabeçalho da requisição para realizar a verificação de identidade. Isso permite que atacantes forjem credenciais de identidade de usuário, levando ao vazamento de informações sensíveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75415

Produtos afetados

Antflow