O cliente Apereo CAS aceita qualquer certificado de confiança CA para qualquer nome de host, desde que o URL que o cliente está chamando coincida com a lista de autorização ou o regex configurado. Um atacante com uma posição MITM (envenenamento por DNS, Wi-Fi desonesto, proxy malicioso, etc.) pode fornecer qualquer certificado assinado pelo CA para um nome de máquina que corresponda ao allowlist configurado ou regex. Isto pode levar a interceptar a troca CAS, capturar o Ticket- Granting Ticket (TGT), e, subsequentemente, obter Tickets de Serviço em nome da vítima. Como as tentativas de contato dos mantenedores não foram bem-sucedidas, as vulnerabilidades só foram confirmadas na versão 4.1.0 (Java Apereo CAS Client) e 3.6.4 (Jasig CAS Client) mas também pode afetar outras versões. Registro de aconselhamento: GHSA- 52 jg- 6 vw 4 - 42 p 8. Identificadores relacionados: CVE- 2026 - 15243.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 12: 30: 53.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 12: 30: 53.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 297. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.