İçeriğe atla
Noroxi

fusionauth kayıtları

fusionauth üreticisine ait 4 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%25
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

4 kayıt
  • CVE-2020-12676
    37İzleyin

    FusionAuth fusionauth-samlv2 0.2.3 allows remote attackers to forge messages and bypass authentication via a SAML assertion that lacks a Sig

    KritikCVSS 9,1İstismar yokEPSS %3

    fusionauth · samlv22 Eki 2020

  • CVE-2020-7799
    34İzleyin

    An issue was discovered in FusionAuth before 1.11.0.

    YüksekCVSS 7,2Kavram kanıtıEPSS %20

    fusionauth · fusionauth28 Oca 2020

  • CVE-2022-45921
    30İzleyin

    FusionAuth before 1.41.3 allows a file outside of the application root to be viewed or retrieved using an HTTP request.

    YüksekCVSS 7,5İstismar yokEPSS %1

    fusionauth · fusionauth28 Kas 2022

  • CVE-2021-27736
    26İzleyin

    FusionAuth fusionauth-samlv2 before 0.5.4 allows XXE attacks via a forged AuthnRequest or LogoutRequest because parseFromBytes uses javax.xm

    OrtaCVSS 6,5İstismar yokEPSS %1

    fusionauth · saml v222 Nis 2021