İçeriğe atla
Noroxi

openiam kayıtları

openiam üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2020-13420
    40Planlayın

    OpenIAM before 4.2.0.3 allows remote attackers to execute arbitrary code via Groovy Script.

    KritikCVSS 9,8İstismar yokEPSS %2

    openiam · openiam6 Nis 2021

  • CVE-2020-13421
    39İzleyin

    OpenIAM before 4.2.0.3 has Incorrect Access Control for the Create User, Modify User Permissions, and Password Reset actions.

    KritikCVSS 9,8İstismar yokEPSS %1

    openiam · openiam6 Nis 2021

  • CVE-2020-13422
    32İzleyin

    OpenIAM before 4.2.0.3 does not verify if a user has permissions to perform /webconsole/rest/api/* administrative actions.

    YüksekCVSS 8,1İstismar yokEPSS %1

    openiam · openiam6 Nis 2021

  • CVE-2020-13418
    24İzleyin

    OpenIAM before 4.2.0.3 allows XSS in the Add New User feature.

    OrtaCVSS 6,1İstismar yokEPSS %1

    openiam · openiam6 Nis 2021

  • CVE-2020-13419
    21İzleyin

    OpenIAM before 4.2.0.3 allows Directory Traversal in the Batch task.

    OrtaCVSS 5,3İstismar yokEPSS %1

    openiam · openiam6 Nis 2021