CVE-2026-62263
OpenAM: WebAuthn Java डीसेरियलाइज़ेशन RCE, ObjectInputFilter depth>1 बायपास के माध्यम से
- प्रकाशित
- 15 सित॰ 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Access Management (OpenAM) एक एक्सेस मैनेजमेंट समाधान है। 16.1.2 से पहले, WebAuthnAuthentication.deserialize एक ObjectInputFilter लागू करता है जो गहराई 1 से अधिक पर प्रत्येक सीरियलाइज़्ड ऑब्जेक्ट को अनुमति देता है और इसलिए केवल एक AuthenticatorImpl रूट ऑब्जेक्ट को सीमित करता है। एक प्री-ऑथेंटिकेशन हमलावर एक userHandle प्रदान कर सकता है जिसके सीरियलाइज़्ड ग्राफ में एक वैध AuthenticatorImpl रूट और एक नेस्टेड गैजेट क्लास होती है, जिससे कास्ट और एसर्शन सत्यापन से पहले readObject या readResolve निष्पादन होता है जब क्लासपाथ पर एक उपयोगी गैजेट मौजूद हो। यह पहले के WebAuthn डीसीरियलाइज़ेशन भेद्यता के अपूर्ण उपचार को बायपास करता है। यह समस्या संस्करण 16.1.2 में ठीक की गई है।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।