Ad

CVE-2026-59335

HIGH CVSS 3.1: 8,7 EPSS 0.30%
Обновлено 25 августа 2026
PostgreSQL
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-178
Поставщик PostgreSQL
Публичный эксплойт Нет

Неправильная обработка чувствительности к регистру (CWE-178) при проверке авторизации зоны идентификации в конечной точке зоны идентификации в Cloud Foundry UAA позволяет удаленному злоумышленнику, прошедшему проверку подлинности и имеющему только права зоны.write, обойти предполагаемое ограничение, заключающееся в том, что этот орган власти не предоставляет доступ к привилегированной зоне идентификации uaa (системы), ссылаясь на идентификатор зоны в нестрочной форме (например, UAA) в пути и теле запроса. Уровень авторизации выполняет сравнение с идентификатором системной зоны с учетом регистра, в то время как базовый уровень персистентности MySQL разрешает идентификаторы без учета регистра при сопоставлении по умолчанию, поэтому запрос авторизуется неправильно, а затем разрешается по реальной записи системной зоны. Это позволяет злоумышленнику перезаписать ключ подписи JWT системной зоны материалом ключа, контролируемым злоумышленником, подделать JWT, претендующие на области клиента администратора и администратора, а также полностью скомпрометировать UAA и любое развертывание Cloud Foundry, которое ему доверяет.

Эта проблема затрагивает только развертывания UAA, поддерживаемые MySQL, с использованием параметров сортировки по умолчанию; Серверные части PostgreSQL и HSQLDB не затронуты.

Показать оригинальное описание (EN)

Improper handling of case sensitivity (CWE-178) in the identity zone authorization check in the Identity Zone Endpoint in Cloud Foundry UAA allows a remote authenticated attacker holding only the zones.write authority to bypass the intended restriction that this authority does not grant access to the privileged uaa (system) identity zone, by referring to the zone identifier in a non-lowercase form (e.g. UAA) in the request path and body. The authorization layer performs a case-sensitive comparison against the system zone identifier, while the underlying MySQL persistence layer resolves identifiers case-insensitively under its default collation, so the request is authorized incorrectly and is then resolved against the real system zone record. This allows the attacker to overwrite the system zone's JWT signing key with attacker-controlled key material, forge JWTs claiming the admin client and administrator scopes, and fully compromise UAA and any Cloud Foundry deployment that trusts it. This issue only affects UAA deployments backed by MySQL using its default collation; PostgreSQL and HSQLDB backends are not affected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)