PT-2026-85026 · Eclipse Foundation · Eclipse Arrowhead

CVE-2026-80515

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Eclipse Arrowhead versões 5.0.0 a 5.2.1
Description Existe uma falha de bypass de autorização no gate de autorização de gerenciamento que protege endpoints REST contendo /mgmt/. O sistema decide se aplica as verificações de autorização chamando request.getRequestURL().toString().contains("/mgmt/"). Como o Tomcat retorna a URL da requisição não decodificada, enquanto o DispatcherServlet do Spring MVC realiza o roteamento com base no caminho decodificado, um invasor pode usar caracteres codificados em percentual para burlar a verificação. Por exemplo, solicitar /serviceregistry/%6Dgmt/systems (onde %6D é a letra m) ignora o filtro, mas ainda é despachado para o controlador de gerenciamento. Como o StrictHttpFirewall do Spring Security permite letras ASCII codificadas em percentual, qualquer sistema autenticado pode acessar operações de gerenciamento, como o endpoint POST /authentication/mgmt/identities, permitindo a criação de novas contas de sysop e a tomada total do controle administrativo da nuvem local.
Recommendations Atualize o Eclipse Arrowhead para uma versão posterior à 5.2.1.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80515

Produtos afetados

Eclipse Arrowhead