
Description du point de terminaison vulnérable pour CVE-2026-33439 dans OpenAM
CVE-2026-33439 est un problème de désérialisation non sécurisée avant authentification dans OpenAM (<16.0.6) affectant les points de terminaison JATO ViewBean. Les avis publics mentionnent les points de terminaison JATO mais n'énumèrent pas les routes accessibles. Cette recherche identifie /openam/ui/PWResetUserValidation comme un point de terminaison JATO accessible avant authentification.