← 戻る
認証/ID
CVE-2026-82463 high CVSS 8.1

pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...

概要

pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...

AI要約 openai / gpt-4o

pac4j-coreのバージョン6.5.6未満には、CheckProfileTypeAuthorizerの認証バイパス脆弱性があります。これにより、攻撃者はより弱いクライアントを通じて認証し、より強力なプロファイルタイプを必要とするリソースにアクセスすることができます。
❓ 何が問題か
pac4j-coreのCheckProfileTypeAuthorizerにおける認証バイパス脆弱性。
📍 影響範囲
pac4j-coreバージョン6.5.6未満。
🔥 重要度
攻撃者が認証をバイパスし、強力なプロファイルタイプが要求されるリソースにアクセス可能になるため、深刻なリスクがあります。
🔧 修正方法
pac4j-coreをバージョン6.5.6以上にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
情報なし

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →