Highlights
Insecure TLS: 4 prior fixes. Scrutinize any change in this area.
src/main/java/com/braintreegateway/util/Http.java: most-fixed (3 issues). Treat as high-risk during review.
6 high-severity fixes in this history; regressions here are high-impact.
Recurring patterns
The bug types that recur here, drawn from past fixes, not open vulnerabilities.
Insecure TLS: Flaws in certificate validation, such as using incorrect string keys for Subject DNs or failing to process multi-certificate CA bundles properly, can undermine TLS connection integrity, leading to potential MITM attacks.
Auth Bypass: Weak signature validation, such as failing to strictly restrict input payloads to the valid Base64 character set, allows malformed payloads to bypass authentication and signature matching routines.
Type Confusion: Failing to compare parsed XML element names against the expected class type when confirming a Transparent Redirect can result in type confusion and unpredictable downstream behavior.