CVE-2026-54342 - TLS Certificate Verification Disabled on CXF Transport Clients in epa4all
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-54342 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet 2026-05-20 surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. epa4all'da, 2026-05-20 sürümünden önce, epa4all ile herhangi bir arka uç (ePA Aktensystem, Konnektor, IDP, TSS) arasındaki ağ yolundaki bir saldırgan, kendinden imzalı bir TLS sert...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
epa4all'da, 2026-05-20 sürümünden önce, epa4all ile herhangi bir arka uç (ePA Aktensystem, Konnektor, IDP, TSS) arasındaki ağ yolundaki bir saldırgan, kendinden imzalı bir TLS sertifikası sunabilir ve bağlantıyı kesebilir. VAU dışı bağlantılar (Konnektor, IDP) için bu, akıllı kart işlemleri de dahil olmak üzere iç trafiğin doğrudan okunmasına ve değiştirilmesine olanak tanır…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API