Search CVE reports
2271 – 2280 of 39765 results
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.2, the pre-authentication /authservice PLL endpoint accepts a CustomCallback XML element whose className value selects an arbitrary Java class for...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. From 13.0.0 until 16.1.2, the OAuth2 authorize endpoint's display=wap consent page reflects request-derived values through ConsentRequiredResource...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.2, WebAuthnAuthentication.deserialize applies an ObjectInputFilter that allows every serialized object at depth greater than 1 and...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the default configuration initializes the iPlanetDirectoryPro SSO cookie with HttpOnly disabled and without a protective SameSite default, and...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, AuthorizationCodeGrantTypeHandler requires a code_verifier only when the realm-wide codeVerifierEnforced setting is enabled, even when...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the private_key_jwt client authentication path uses ClientJwksResolverCache without reliably binding a cached jwks_uri resolver and verified...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, GroovySandboxValueFilter permits an authenticated server-side script author to escape the scripting sandbox despite the default class allow and...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the OAuth2 authentication module updates an existing local account with profile attributes that can include userPassword and...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, MSISDNValidation in the MSISDN authentication module concatenates the request-supplied MSISDN value into an LDAP search filter without escaping,...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |
Not in release
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, OAuthTokenStore reads caller-supplied token identifiers from the shared Core Token Store (CTS) without an OAuth-only namespace, and OAuthAdapter...
1 affected package
openam
| Package | 26.04 LTS |
|---|---|
| openam | Not in release |