
CVE-2026-33439 における OpenAM の脆弱性エンドポイントの説明
CVE-2026-33439 は、OpenAM(<16.0.6)の JATO ViewBean エンドポイントに影響する、認証前の安全でない逆シリアライゼーションの問題です。公開アドバイザリでは JATO エンドポイントに言及していますが、到達可能なルートは列挙されていません。この調査では、/openam/ui/PWResetUserValidation が、認証前に到達可能な JATO エンドポイントであることを特定しています。