Записи fusionauth
4 опубликованных записей вендора fusionauth.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-347 Improper Verification of Cryptographic Signature1
- CWE-611 Improper Restriction of XML External Entity Reference1
- CWE-917 Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
37Наблюдать | CVE-2020-12676Эксплойта нет | FusionAuth fusionauth-samlv2 0.2.3 allows remote attackers to forge messages and bypass authentication via a SAML assertion that lacks a Sigfusionauth · samlv2 · CWE-347 | Критическая9,1 | — | 2,9 % | 2 окт. 2020 г. |
34Наблюдать | CVE-2020-7799Proof of concept | An issue was discovered in FusionAuth before 1.11.0.fusionauth · fusionauth · CWE-917 | Высокая7,2 | — | 19,8 % | 28 янв. 2020 г. |
30Наблюдать | CVE-2022-45921Эксплойта нет | FusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request.fusionauth · fusionauth · CWE-22 | Высокая7,5 | — | 0,7 % | 28 нояб. 2022 г. |
26Наблюдать | CVE-2021-27736Эксплойта нет | FusionAuth fusionauth-samlv2 before 0.5.4 allows XXE attacks via a forged AuthnRequest or LogoutRequest because parseFromBytes uses javax.xmfusionauth · saml v2 · CWE-611 | Средняя6,5 | — | 1,3 % | 22 апр. 2021 г. |
- CVE-2020-1267637Наблюдать
FusionAuth fusionauth-samlv2 0.2.3 allows remote attackers to forge messages and bypass authentication via a SAML assertion that lacks a Sig
КритическаяCVSS 9,1Эксплойта нетEPSS 3 %fusionauth · samlv22 окт. 2020 г.
- CVE-2020-779934Наблюдать
An issue was discovered in FusionAuth before 1.11.0.
ВысокаяCVSS 7,2Proof of conceptEPSS 20 %fusionauth · fusionauth28 янв. 2020 г.
- CVE-2022-4592130Наблюдать
FusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %fusionauth · fusionauth28 нояб. 2022 г.
- CVE-2021-2773626Наблюдать
FusionAuth fusionauth-samlv2 before 0.5.4 allows XXE attacks via a forged AuthnRequest or LogoutRequest because parseFromBytes uses javax.xm
СредняяCVSS 6,5Эксплойта нетEPSS 1 %fusionauth · saml v222 апр. 2021 г.