
وصف نقطة نهاية قابلة للاستغلال لثغرة CVE-2026-33439 في OpenAM
CVE-2026-33439 هي مشكلة إلغاء تسلسل غير آمنة قبل المصادقة في OpenAM (<16.0.6) تؤثر على نقاط نهاية JATO ViewBean. تذكر النشرات العامة نقاط نهاية JATO ولكنها لا تُعدّد المسارات القابلة للوصول. يحدد هذا البحث /openam/ui/PWResetUserValidation كنقطة نهاية JATO قابلة للوصول قبل المصادقة.