EN

Tracker / CVE-2026-89238

CVE-2026-89238

Critica 9.1

WSS4J EncryptedHeader child confusion could promote an attacker-controlled plaintext element as the decrypted header, leading to incorrect confidentiality coverage and possible policy bypass. Users are recommended to upgrade to versions 4.0.2 or 3.0.6 or 2.4.4, which fix this issue.

Prodotti e versioni affette

apache wss4j · … → 2.4.4
apache wss4j · 3.0.0 → 3.0.6
apache wss4j · 4.0.0 → 4.0.2

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti