Записи OpenIdentityPlatform
4 опубликованных записей вендора openidentityplatform.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication1
- CWE-502 Deserialization of Untrusted Data1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-33439Proof of concept | Pre-Authentication Remote Code Execution via `jato.clientSession` Deserialization in OpenAMopenidentityplatform · openam · CWE-502 | Критическая9,3 | — | 8,4 % | 7 апр. 2026 г. |
39Наблюдать | CVE-2023-37471Эксплойта нет | User impersonation using SAMLv1.x SSO in Open Access Managementopenidentityplatform · openam · CWE-287 | Критическая9,8 | — | 1,3 % | 20 июл. 2023 г. |
36Наблюдать | CVE-2024-41667Proof of concept | OpenAM FreeMarker template injectionopenidentityplatform · openam · CWE-94 | Высокая8,8 | — | 3,5 % | 24 июл. 2024 г. |
22Наблюдать | CVE-2022-34298Proof of concept | The NT auth module in OpenAM before 14.6.6 allows a "replace Samba username attack."openidentityplatform · openam | Средняя5,3 | — | 3,2 % | 23 июн. 2022 г. |
- CVE-2026-3343940В плане
Pre-Authentication Remote Code Execution via `jato.clientSession` Deserialization in OpenAM
КритическаяCVSS 9,3Proof of conceptEPSS 8 %openidentityplatform · openam7 апр. 2026 г.
- CVE-2023-3747139Наблюдать
User impersonation using SAMLv1.x SSO in Open Access Management
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openidentityplatform · openam20 июл. 2023 г.
- CVE-2024-4166736Наблюдать
OpenAM FreeMarker template injection
ВысокаяCVSS 8,8Proof of conceptEPSS 4 %openidentityplatform · openam24 июл. 2024 г.
- CVE-2022-3429822Наблюдать
The NT auth module in OpenAM before 14.6.6 allows a "replace Samba username attack."
СредняяCVSS 5,3Proof of conceptEPSS 3 %openidentityplatform · openam23 июн. 2022 г.