Записи osstech
4 опубликованных записей вендора osstech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')2
- CWE-287 Improper Authentication1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
33Наблюдать | CVE-2017-10873Эксплойта нет | OpenAM (Open Source Edition) allows an attacker to bypass authentication and access unauthorized contents via unspecified vectors.osstech · openam · CWE-287 | Высокая8,1 | — | 2,6 % | 2 нояб. 2017 г. |
30Наблюдать | CVE-2018-0696Эксплойта нет | OpenAM (Open Source Edition) 13.0 and later does not properly manage sessions, which allows remote authenticated attackers to change the secosstech · openam · CWE-640 | Высокая7,5 | — | 1,1 % | 13 февр. 2019 г. |
24Наблюдать | CVE-2019-5915Эксплойта нет | Open redirect vulnerability in OpenAM (Open Source Edition) 13.0 allows remote attackers to redirect users to arbitrary web sites and conducosstech · openam · CWE-601 | Средняя6,1 | — | 1,1 % | 13 февр. 2019 г. |
24Наблюдать | CVE-2022-31735Эксплойта нет | OpenAM Consortium Edition version 14.0.0 provided by OpenAM Consortium contains an open redirect vulnerability (CWE-601).osstech · openam · CWE-601 | Средняя6,1 | — | 0,5 % | 15 сент. 2022 г. |
- CVE-2017-1087333Наблюдать
OpenAM (Open Source Edition) allows an attacker to bypass authentication and access unauthorized contents via unspecified vectors.
ВысокаяCVSS 8,1Эксплойта нетEPSS 3 %osstech · openam2 нояб. 2017 г.
- CVE-2018-069630Наблюдать
OpenAM (Open Source Edition) 13.0 and later does not properly manage sessions, which allows remote authenticated attackers to change the sec
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %osstech · openam13 февр. 2019 г.
- CVE-2019-591524Наблюдать
Open redirect vulnerability in OpenAM (Open Source Edition) 13.0 allows remote attackers to redirect users to arbitrary web sites and conduc
СредняяCVSS 6,1Эксплойта нетEPSS 1 %osstech · openam13 февр. 2019 г.
- CVE-2022-3173524Наблюдать
OpenAM Consortium Edition version 14.0.0 provided by OpenAM Consortium contains an open redirect vulnerability (CWE-601).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %osstech · openam15 сент. 2022 г.