Записи node saml project
3 опубликованных записей вендора node saml project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-32962Proof of concept | XML signature verification bypass due improper verification of signature / signature spoofingnode-saml · xml-crypto · CWE-347 | Критическая10,0 | — | 0,8 % | 2 мая 2024 г. |
32Наблюдать | CVE-2022-39300Эксплойта нет | Signature bypass via multiple root elements in node-SAMLnode saml project · node saml · CWE-347 | Высокая8,1 | — | 0,7 % | 13 окт. 2022 г. |
21Наблюдать | CVE-2023-40178Эксплойта нет | @node-saml/node-saml's validatePostRequestAsync does not include checkTimestampsValidityErrornode saml project · node saml · CWE-347 | Средняя5,3 | — | 0,5 % | 23 авг. 2023 г. |
- CVE-2024-3296240В плане
XML signature verification bypass due improper verification of signature / signature spoofing
КритическаяCVSS 10,0Proof of conceptEPSS 1 %node-saml · xml-crypto2 мая 2024 г.
- CVE-2022-3930032Наблюдать
Signature bypass via multiple root elements in node-SAML
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %node saml project · node saml13 окт. 2022 г.
- CVE-2023-4017821Наблюдать
@node-saml/node-saml's validatePostRequestAsync does not include checkTimestampsValidityError
СредняяCVSS 5,3Эксплойта нетEPSS 0 %node saml project · node saml23 авг. 2023 г.