Ակտիվ շահագործման փորձերը թիրախավորում են WSO2 API մենեջերի JWT շրջանցումը կեղծված ադմինիստրատորի նշաններով

Ակտիվ շահագործման փորձերը թիրախավորում են WSO2 API մենեջերի JWT շրջանցումը կեղծված ադմինիստրատորի նշաններով

The Hacker News · սպտ 16, 2026

Վերադառնալ նորություններ
Ակտիվ շահագործման փորձերը թիրախավորում են WSO2 API մենեջերի JWT շրջանցումը կեղծված ադմինիստրատորի նշաններով
Անվտանգություն սեպտեմբեր 16, 2026

WSO2 API Manager-ի անվտանգության կարևոր թերությունն ակտիվորեն շահագործման է ենթարկվել վայրի բնության մեջ, համաձայն watchTowr-ի բացահայտումների: Խոցելիությունը, որը դիտվում է որպես CVE-2026-5430 (CVSS գնահատական՝ 9.8/10.0), ծածկագրային ստորագրության ոչ պատշաճ ստուգման դեպք է, որը կարող է հանգեցնել հաշվի տիրանալու: Hacktron Team-ին վերագրվել է թերությունը հայտնաբերելու և զեկուցելու համար: «JWT վավերացում

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։