Записи pac4j
5 опубликованных записей вендора pac4j.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
- CWE-347 Improper Verification of Cryptographic Signature1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-90 Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2023-25581Proof of concept | Deserialization of untrusted data in InternalAttributeHandler in pac4jpac4j · pac4j · CWE-502 | Критическая9,2 | — | 1,9 % | 10 окт. 2024 г. |
34Наблюдать | CVE-2026-40459Эксплойта нет | LDAP Injection in PAC4Jpac4j · pac4j · CWE-90 | Высокая8,7 | — | 0,7 % | 17 апр. 2026 г. |
30Наблюдать | CVE-2021-44878Эксплойта нет | If an OpenID Connect provider supports the "none" algorithm (i.e., tokens with no signature), pac4j v5.3.0 (and prior) does not refuse it wipac4j · pac4j · CWE-347 | Высокая7,5 | — | 0,9 % | 6 янв. 2022 г. |
28Наблюдать | CVE-2026-40458Эксплойта нет | Cross-Site Request Forgery in PAC4Jpac4j · pac4j · CWE-352 | Высокая7,0 | — | 0,2 % | 17 апр. 2026 г. |
19Наблюдать | CVE-2019-10755Эксплойта нет | The SAML identifier generated within SAML2Utils.java was found to make use of the apache commons-lang3 RandomStringUtils class which makes tpac4j · pac4j · CWE-338 | Средняя4,9 | — | 1,1 % | 23 сент. 2019 г. |
- CVE-2023-2558137Наблюдать
Deserialization of untrusted data in InternalAttributeHandler in pac4j
КритическаяCVSS 9,2Proof of conceptEPSS 2 %pac4j · pac4j10 окт. 2024 г.
- CVE-2026-4045934Наблюдать
LDAP Injection in PAC4J
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %pac4j · pac4j17 апр. 2026 г.
- CVE-2021-4487830Наблюдать
If an OpenID Connect provider supports the "none" algorithm (i.e., tokens with no signature), pac4j v5.3.0 (and prior) does not refuse it wi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pac4j · pac4j6 янв. 2022 г.
- CVE-2026-4045828Наблюдать
Cross-Site Request Forgery in PAC4J
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %pac4j · pac4j17 апр. 2026 г.
- CVE-2019-1075519Наблюдать
The SAML identifier generated within SAML2Utils.java was found to make use of the apache commons-lang3 RandomStringUtils class which makes t
СредняяCVSS 4,9Эксплойта нетEPSS 1 %pac4j · pac4j23 сент. 2019 г.