Lỗ hổng CVE-2025-15039 là gì?
Lỗ hổng CVE-2025-15039 là lỗ hổng Protection Mechanism Failure ảnh hưởng tới WSO2 Identity Server (phiên bản bị ảnh hưởng: 5.7.0 – < 5.7.0.130, 5.8.0 – < 5.8.0.113 và các phiên bản bị ảnh hưởng khác), WSO2 API Manager (phiên bản bị ảnh hưởng: 2.6.0 – < 2.6.0.150, 3.0.0 – < 3.0.0.180 và các phiên bản bị ảnh hưởng khác), WSO2 Open Banking AM (phiên bản bị ảnh hưởng: 1.4.0 – < 1.4.0.143, 1.5.0 – < 1.5.0.144 và các phiên bản bị ảnh hưởng khác) và 7 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.4. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.