Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Pre-Auth RCE in OpenAM via jato.clientSession (CVE-2026-33439)

Summary

Hacktron AI discovers a critical pre-authentication RCE in OpenAM through a forgotten deserialization parameter that the original CVE-2021-35464 fix missed.
Published
Collected

original ↗