Apache Roller: cabeçalho WSSE pode ser reutilizado
Aviso publicado em 25 de setembro de 2026 relata que um cabeçalho WSSE digest válido capturado pode ser repetido para obter a autoridade AtomPub da vítima no Apache Roller 6.1.5.
Uma publicação de segurança atribuída a David M. Johnson no feed oss-sec, em 25 de setembro de 2026, descreve a CVE-2026-82379 no Apache Roller 6.1.5. Segundo o texto, um atacante que capture um cabeçalho de autenticação WSSE digest válido pode reutilizá-lo para obter a autoridade AtomPub da vítima. A falha é atribuída à ausência de exigência de nonce único e de timestamp atual. O aviso classifica a gravidade como moderada, embora informe CVSS 3.1 de 7,7, pontuação indicada como alta. A publicação não detalha, no trecho disponível, outras versões afetadas nem medidas de correção.
Para confirmar o alcance e acompanhar eventuais correções, consulte a publicação original de oss-sec e compare as informações com avisos oficiais do Apache Roller e registros de CVE. Se usar IA para estudar o aviso ou preparar uma análise, evite inserir credenciais, dados pessoais ou detalhes internos da instalação; compartilhe apenas o material necessário, conforme a política da organização.