Pre-Auth RCE in OpenAM via jato.clientSession (CVE-2026-33439)
hacktron.ai | vulnerability | #ai-security | #rce | #vulnerability-research | #java | #deserialization | #pre-auth-rce | #openam | #cve-2026-33439
Summary
Hacktron AI discovers a critical pre-authentication RCE in OpenAM through a forgotten deserialization parameter that the original CVE-2021-35464 fix missed.
- Published
- Collected
Skip to content