
Descrizione dell'endpoint vulnerabile per CVE-2026-33439 in OpenAM
CVE-2026-33439 è un problema di deserializzazione non sicura pre-autenticazione in OpenAM (<16.0.6) che interessa gli endpoint JATO ViewBean. Gli advisory pubblici menzionano gli endpoint JATO ma non elencano le route raggiungibili. Questa ricerca identifica /openam/ui/PWResetUserValidation come un endpoint JATO pre-autenticazione raggiungibile.