Записи samlify project
3 опубликованных записей вендора samlify project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-91 XML Injection (aka Blind XPath Injection)2
- CWE-347 Improper Verification of Cryptographic Signature1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-47949Эксплойта нет | samlify SAML Signature Wrapping attacksamlify project · samlify · CWE-347 | Критическая9,9 | — | 0,5 % | 19 мая 2025 г. |
34Наблюдать | CVE-2026-46490Proof of concept | samlify: XML Injection in AttributeValue Allows Privilege Escalation in Signed SAML Assertionssamlify project · samlify · CWE-91 | Высокая8,7 | — | 0,6 % | 8 июн. 2026 г. |
30Наблюдать | CVE-2017-1000452Эксплойта нет | An XML Signature Wrapping vulnerability exists in Samlify 2.2.0 and earlier, and in predecessor Express-saml2 which could allow attackers tosamlify project · samlify · CWE-91 | Высокая7,5 | — | 1,4 % | 2 янв. 2018 г. |
- CVE-2025-4794939Наблюдать
samlify SAML Signature Wrapping attack
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %samlify project · samlify19 мая 2025 г.
- CVE-2026-4649034Наблюдать
samlify: XML Injection in AttributeValue Allows Privilege Escalation in Signed SAML Assertions
ВысокаяCVSS 8,7Proof of conceptEPSS 1 %samlify project · samlify8 июн. 2026 г.
- CVE-2017-100045230Наблюдать
An XML Signature Wrapping vulnerability exists in Samlify 2.2.0 and earlier, and in predecessor Express-saml2 which could allow attackers to
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %samlify project · samlify2 янв. 2018 г.