Internet2 kayıtları
internet2 üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %75
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-310 Cryptographic Issues2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-1390 Weak Authentication1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-863 Incorrect Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
38İzleyin | CVE-2009-3476İstismar yok | Buffer overflow in OpenSAML before 1.1.3 as used in Internet2 Shibboleth Service Provider software 1.3.x before 1.3.4, and XMLTooling beforeinternet2 · shibboleth-sp · CWE-119 | Kritik9,3 | — | %4,1 | 29 Eyl 2009 |
36İzleyin | CVE-2024-39848İstismar yok | Internet2 Grouper before 5.6 allows authentication bypass when LDAP authentication is used in certain ways.CWE-1390 | Kritik9,1 | — | %0,4 | 29 Haz 2024 |
30İzleyin | CVE-2009-3474İstismar yok | OpenSAML 2.x before 2.2.1 and XMLTooling 1.x before 1.2.1, as used by Internet2 Shibboleth Service Provider 2.x before 2.2.1, do not follow internet2 · opensaml · CWE-310 | Yüksek7,5 | — | %1,5 | 29 Eyl 2009 |
30İzleyin | CVE-2009-3475İstismar yok | Internet2 Shibboleth Service Provider software 1.3.x before 1.3.3 and 2.x before 2.2.1, when using PKIX trust validation, does not properly internet2 · shibboleth-sp · CWE-310 | Yüksek7,5 | — | %0,9 | 29 Eyl 2009 |
24İzleyin | CVE-2018-19794İstismar yok | Cross-site scripting (XSS) vulnerability in UiV2Public.index in Internet2 Grouper 2.2 and 2.3 allows remote attackers to inject arbitrary weinternet2 · grouper · CWE-79 | Orta6,1 | — | %1,1 | 3 Ara 2018 |
21İzleyin | CVE-2013-6440İstismar yok | The (1) BasicParserPool, (2) StaticBasicParserPool, (3) XML Decrypter, and (4) SAML Decrypter in Shibboleth OpenSAML-Java before 2.6.1 set tshibboleth · opensaml · CWE-200 | Orta5,0 | — | %2,8 | 14 Şub 2014 |
19İzleyin | CVE-2025-59714İstismar yok | In Internet2 Grouper 5.17.1 before 5.20.5, group admins who are not Grouper sysadmins can configure loader jobs.internet2 · grouper · CWE-863 | Orta4,9 | — | %0,3 | 18 Eyl 2025 |
11İzleyin | CVE-2009-3300İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in the Identity Provider (IdP) 1.3.x before 1.3.4 and 2.x before 2.1.5, and the Service internet2 · identity provider · CWE-79 | Düşük2,6 | — | %1,7 | 6 Kas 2009 |
- CVE-2009-347638İzleyin
Buffer overflow in OpenSAML before 1.1.3 as used in Internet2 Shibboleth Service Provider software 1.3.x before 1.3.4, and XMLTooling before
KritikCVSS 9,3İstismar yokEPSS %4internet2 · shibboleth-sp29 Eyl 2009
- CVE-2024-3984836İzleyin
Internet2 Grouper before 5.6 allows authentication bypass when LDAP authentication is used in certain ways.
KritikCVSS 9,1İstismar yokEPSS %029 Haz 2024
- CVE-2009-347430İzleyin
OpenSAML 2.x before 2.2.1 and XMLTooling 1.x before 1.2.1, as used by Internet2 Shibboleth Service Provider 2.x before 2.2.1, do not follow
YüksekCVSS 7,5İstismar yokEPSS %2internet2 · opensaml29 Eyl 2009
- CVE-2009-347530İzleyin
Internet2 Shibboleth Service Provider software 1.3.x before 1.3.3 and 2.x before 2.2.1, when using PKIX trust validation, does not properly
YüksekCVSS 7,5İstismar yokEPSS %1internet2 · shibboleth-sp29 Eyl 2009
- CVE-2018-1979424İzleyin
Cross-site scripting (XSS) vulnerability in UiV2Public.index in Internet2 Grouper 2.2 and 2.3 allows remote attackers to inject arbitrary we
OrtaCVSS 6,1İstismar yokEPSS %1internet2 · grouper3 Ara 2018
- CVE-2013-644021İzleyin
The (1) BasicParserPool, (2) StaticBasicParserPool, (3) XML Decrypter, and (4) SAML Decrypter in Shibboleth OpenSAML-Java before 2.6.1 set t
OrtaCVSS 5,0İstismar yokEPSS %3shibboleth · opensaml14 Şub 2014
- CVE-2025-5971419İzleyin
In Internet2 Grouper 5.17.1 before 5.20.5, group admins who are not Grouper sysadmins can configure loader jobs.
OrtaCVSS 4,9İstismar yokEPSS %0internet2 · grouper18 Eyl 2025
- CVE-2009-330011İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in the Identity Provider (IdP) 1.3.x before 1.3.4 and 2.x before 2.1.5, and the Service
DüşükCVSS 2,6İstismar yokEPSS %2internet2 · identity provider6 Kas 2009