
Уязвимая конечная точка для CVE-2026-33439 в OpenAM
CVE-2026-33439 — это проблема небезопасной десериализации без аутентификации в OpenAM (<16.0.6), затрагивающая конечные точки JATO ViewBean. В публичных уведомлениях упоминаются конечные точки JATO, но не перечисляются доступные маршруты. Данное исследование идентифицирует /openam/ui/PWResetUserValidation как доступную конечную точку JATO без аутентификации.