
Verwundbarer Endpunkt-Beschreibung für CVE-2026-33439 in OpenAM
CVE-2026-33439 ist ein unsicheres Deserialisierungsproblem vor der Authentifizierung in OpenAM (<16.0.6), das JATO-ViewBean-Endpunkte betrifft. Öffentliche Sicherheitshinweise erwähnen JATO-Endpunkte, listen jedoch keine erreichbaren Routen auf. Diese Forschung identifiziert /openam/ui/PWResetUserValidation als einen erreichbaren JATO-Endpunkt vor der Authentifizierung.