开放访问管理(OpenAM)是一种访问管理解决方案。在 16.1.1 版本之前, 允许经过身份验证的服务器端脚本作者绕过默认类白名单和黑名单的限制,从而逃逸出脚本沙箱环境。具备“子域 RealmAdmin”权限的用户(可在执行上下文中创建或编辑脚本)能够以 OpenAM 应用服务器账户的身份调用操作系统命令,从而突破按域划分的行政边界,进而影响 JVM 及其所服务的所有域。该问题已在 16.1.1 版本中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenIdentityPlatform | OpenAM | < 16.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62379 | 9.8 CRITICAL | OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCust |
| CVE-2026-46619 | 9.3 CRITICAL | OpenAM Authentication Bypass via MSISDN LDAP Injection |
| CVE-2026-45052 | 9.3 CRITICAL | OpenAM Pre-auth User Profile Tampering via Anonymous SOAP Authn in Liberty IDPP/Discovery |
| CVE-2026-62263 | 9.2 CRITICAL | OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass |
| CVE-2026-45051 | 9.2 CRITICAL | OpenAM Pre-auth RCE via Java Deserialization in WebAuthn Authenticator Storage |
| CVE-2026-48717 | 9.1 CRITICAL | OpenAM OAuth Authorization Bypass via PKCE Challenge |
| CVE-2026-45048 | 8.5 HIGH | OpenAM Authenticated Privilege Escalation via Raw Token Disclosure Session RPC |
| CVE-2026-44203 | 8.3 HIGH | OpenAM: Pre-auth Reflected XSS in OAuth2 / OIDC response_mode=form_post via state paramete |
| CVE-2026-45794 | 7.7 HIGH | OpenAM Unsafe Java Deserialization via SNS |
| CVE-2026-46498 | 7.6 HIGH | OpenAM Arbitrary OAuth Token Minting via Push Registration |
| CVE-2026-47426 | 7.6 HIGH | OpenAM OAuth Client Impersonation via JWKS Resolver Cache |
| CVE-2026-53660 | 7.4 HIGH | OpenAM Insecure SSO Cookie Initialization |
| CVE-2026-46623 | 7.4 HIGH | OpenAM Account Takeover via Unverified Password Change in OAuth2 Module |
| CVE-2026-41573 | 7.1 HIGH | OpenAM LDAP Injection via `_queryId` Parameter |
| CVE-2026-44793 | 7.0 HIGH | OpenAM: Pre-authentication Reflected XSS in SAML2 Cluster Cookie-Hash-Redirect Path via `F |
| CVE-2026-62280 | 6.1 MEDIUM | OpenAM Reflected XSS in the OAuth2/OIDC `wap` consent page |
| CVE-2026-44202 | 5.3 MEDIUM | OpenAM Authenticated Server-Side Request Forgery (SSRF) via `/sessionservice` |
No comments yet