Open Access Management (OpenAM) 是一款访问管理解决方案。在 16.1.1 版本之前,WebAuthnAuthentication 会在未使用 ObjectInputFilter 的情况下,通过 从配置的用户属性中反序列化一个 对象图。利用此漏洞需要满足以下条件:WebAuthn 流程必须可达,且攻击者之前已通过委托管理、用户配置、目录访问、传统 REST 自助注册或不安全的配置,向该用户属性写入了受控数据。当这些非默认条件成立时,数据会在断言验证之前被反序列化,从而可能在应用服务器进
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenIdentityPlatform | OpenAM | < 16.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62379 | 9.8 CRITICAL | OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCust |
| CVE-2026-46619 | 9.3 CRITICAL | OpenAM Authentication Bypass via MSISDN LDAP Injection |
| CVE-2026-45052 | 9.3 CRITICAL | OpenAM Pre-auth User Profile Tampering via Anonymous SOAP Authn in Liberty IDPP/Discovery |
| CVE-2026-46495 | 9.2 CRITICAL | OpenDJ Pre-Auth RCE via Java Deserialization in JMX RMI |
| CVE-2026-62263 | 9.2 CRITICAL | OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass |
| CVE-2026-48717 | 9.1 CRITICAL | OpenAM OAuth Authorization Bypass via PKCE Challenge |
| CVE-2026-45048 | 8.5 HIGH | OpenAM Authenticated Privilege Escalation via Raw Token Disclosure Session RPC |
| CVE-2026-44203 | 8.3 HIGH | OpenAM: Pre-auth Reflected XSS in OAuth2 / OIDC response_mode=form_post via state paramete |
| CVE-2026-45794 | 7.7 HIGH | OpenAM Unsafe Java Deserialization via SNS |
| CVE-2026-47426 | 7.6 HIGH | OpenAM OAuth Client Impersonation via JWKS Resolver Cache |
| CVE-2026-46498 | 7.6 HIGH | OpenAM Arbitrary OAuth Token Minting via Push Registration |
| CVE-2026-47424 | 7.5 HIGH | OpenAM Authenticated RCE via Groovy Sandbox Escape |
| CVE-2026-46623 | 7.4 HIGH | OpenAM Account Takeover via Unverified Password Change in OAuth2 Module |
| CVE-2026-53660 | 7.4 HIGH | OpenAM Insecure SSO Cookie Initialization |
| CVE-2026-41573 | 7.1 HIGH | OpenAM LDAP Injection via `_queryId` Parameter |
| CVE-2026-44793 | 7.0 HIGH | OpenAM: Pre-authentication Reflected XSS in SAML2 Cluster Cookie-Hash-Redirect Path via `F |
| CVE-2026-62280 | 6.1 MEDIUM | OpenAM Reflected XSS in the OAuth2/OIDC `wap` consent page |
| CVE-2026-44202 | 5.3 MEDIUM | OpenAM Authenticated Server-Side Request Forgery (SSRF) via `/sessionservice` |
No comments yet