samlify project kayıtları
samlify project üreticisine ait 3 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-91 XML Injection (aka Blind XPath Injection)2
- CWE-347 Improper Verification of Cryptographic Signature1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
3 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2025-47949İstismar yok | samlify SAML Signature Wrapping attacksamlify project · samlify · CWE-347 | Kritik9,9 | — | %0,5 | 19 May 2025 |
34İzleyin | CVE-2026-46490Kavram kanıtı | samlify: XML Injection in AttributeValue Allows Privilege Escalation in Signed SAML Assertionssamlify project · samlify · CWE-91 | Yüksek8,7 | — | %0,6 | 8 Haz 2026 |
30İzleyin | CVE-2017-1000452İstismar yok | An XML Signature Wrapping vulnerability exists in Samlify 2.2.0 and earlier, and in predecessor Express-saml2 which could allow attackers tosamlify project · samlify · CWE-91 | Yüksek7,5 | — | %1,4 | 2 Oca 2018 |
- CVE-2025-4794939İzleyin
samlify SAML Signature Wrapping attack
KritikCVSS 9,9İstismar yokEPSS %0samlify project · samlify19 May 2025
- CVE-2026-4649034İzleyin
samlify: XML Injection in AttributeValue Allows Privilege Escalation in Signed SAML Assertions
YüksekCVSS 8,7Kavram kanıtıEPSS %1samlify project · samlify8 Haz 2026
- CVE-2017-100045230İzleyin
An XML Signature Wrapping vulnerability exists in Samlify 2.2.0 and earlier, and in predecessor Express-saml2 which could allow attackers to
YüksekCVSS 7,5İstismar yokEPSS %1samlify project · samlify2 Oca 2018