İçeriğe atla
Noroxi

pac4j kayıtları

pac4j üreticisine ait 5 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%100
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

5 kayıt
  • CVE-2023-25581
    37İzleyin

    Deserialization of untrusted data in InternalAttributeHandler in pac4j

    KritikCVSS 9,2Kavram kanıtıEPSS %2

    pac4j · pac4j10 Eki 2024

  • CVE-2026-40459
    34İzleyin

    LDAP Injection in PAC4J

    YüksekCVSS 8,7İstismar yokEPSS %1

    pac4j · pac4j17 Nis 2026

  • CVE-2021-44878
    30İzleyin

    If an OpenID Connect provider supports the "none" algorithm (i.e., tokens with no signature), pac4j v5.3.0 (and prior) does not refuse it wi

    YüksekCVSS 7,5İstismar yokEPSS %1

    pac4j · pac4j6 Oca 2022

  • CVE-2026-40458
    28İzleyin

    Cross-Site Request Forgery in PAC4J

    YüksekCVSS 7,0İstismar yokEPSS %0

    pac4j · pac4j17 Nis 2026

  • CVE-2019-10755
    19İzleyin

    The SAML identifier generated within SAML2Utils.java was found to make use of the apache commons-lang3 RandomStringUtils class which makes t

    OrtaCVSS 4,9İstismar yokEPSS %1

    pac4j · pac4j23 Eyl 2019