Перейти к содержимому
Noroxi

Записи fusionauth

4 опубликованных записей вендора fusionauth.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
25 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

4 записей
  • CVE-2020-12676
    37Наблюдать

    FusionAuth fusionauth-samlv2 0.2.3 allows remote attackers to forge messages and bypass authentication via a SAML assertion that lacks a Sig

    КритическаяCVSS 9,1Эксплойта нетEPSS 3 %

    fusionauth · samlv22 окт. 2020 г.

  • CVE-2020-7799
    34Наблюдать

    An issue was discovered in FusionAuth before 1.11.0.

    ВысокаяCVSS 7,2Proof of conceptEPSS 20 %

    fusionauth · fusionauth28 янв. 2020 г.

  • CVE-2022-45921
    30Наблюдать

    FusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    fusionauth · fusionauth28 нояб. 2022 г.

  • CVE-2021-27736
    26Наблюдать

    FusionAuth fusionauth-samlv2 before 0.5.4 allows XXE attacks via a forged AuthnRequest or LogoutRequest because parseFromBytes uses javax.xm

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fusionauth · saml v222 апр. 2021 г.