
CVE-2026-33439의 OpenAM 취약 엔드포인트 설명
CVE-2026-33439는 OpenAM(<16.0.6)의 JATO ViewBean 엔드포인트에 영향을 미치는 사전 인증(Pre-auth) 안전하지 않은 역직렬화(Unsafe Deserialization) 문제입니다. 공개 권고문에서는 JATO 엔드포인트를 언급하지만 도달 가능한 경로를 열거하지는 않습니다. 이 연구는 /openam/ui/PWResetUserValidation을 도달 가능한 사전 인증 JATO 엔드포인트로 식별합니다.