PT-2026-35026 · Apache+1 · Apache Axis2+1

Vulncheck

·

Publicado

2026-04-24

·

Atualizado

2026-04-24

·

CVE-2026-39920

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions BridgeHead FileStore versões anteriores a 24A
Description O módulo de administração Apache Axis2 está exposto em endpoints acessíveis pela rede e utiliza credenciais padrão. Isso permite que atacantes remotos não autenticados obtenham controle administrativo sobre o módulo. Um atacante pode se autenticar usando essas credenciais padrão, fazer o upload de um arquivo Java malicioso como um serviço web e executar comandos arbitrários do sistema operacional no host por meio de solicitações SOAP para o serviço implantado.
Recommendations Atualizar para a versão 24A.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39920

Produtos afetados

Apache Axis2
Bridgehead Filestore