开放访问管理(OpenAM)是一种访问管理解决方案。在 16.1.1 版本之前,AuthorizationCodeGrantTypeHandler 仅当全局启用 codeVerifierEnforced 设置时才要求提供 code_verifier,即使授权码已存储了 code_challenge。由于该设置默认处于禁用状态,攻击者若拦截了受 PKCE 保护的授权码,可以省略 code_verifier 来兑换该码;而若提供的 code_verifier 明确错误,则会被拒绝。公开客户端(public client
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenIdentityPlatform | OpenAM | < 16.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62379 | 9.8 CRITICAL | OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCust |
| CVE-2026-46619 | 9.3 CRITICAL | OpenAM Authentication Bypass via MSISDN LDAP Injection |
| CVE-2026-45052 | 9.3 CRITICAL | OpenAM Pre-auth User Profile Tampering via Anonymous SOAP Authn in Liberty IDPP/Discovery |
| CVE-2026-62263 | 9.2 CRITICAL | OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass |
| CVE-2026-45051 | 9.2 CRITICAL | OpenAM Pre-auth RCE via Java Deserialization in WebAuthn Authenticator Storage |
| CVE-2026-45048 | 8.5 HIGH | OpenAM Authenticated Privilege Escalation via Raw Token Disclosure Session RPC |
| CVE-2026-44203 | 8.3 HIGH | OpenAM: Pre-auth Reflected XSS in OAuth2 / OIDC response_mode=form_post via state paramete |
| CVE-2026-45794 | 7.7 HIGH | OpenAM Unsafe Java Deserialization via SNS |
| CVE-2026-46498 | 7.6 HIGH | OpenAM Arbitrary OAuth Token Minting via Push Registration |
| CVE-2026-47426 | 7.6 HIGH | OpenAM OAuth Client Impersonation via JWKS Resolver Cache |
| CVE-2026-47424 | 7.5 HIGH | OpenAM Authenticated RCE via Groovy Sandbox Escape |
| CVE-2026-53660 | 7.4 HIGH | OpenAM Insecure SSO Cookie Initialization |
| CVE-2026-46623 | 7.4 HIGH | OpenAM Account Takeover via Unverified Password Change in OAuth2 Module |
| CVE-2026-41573 | 7.1 HIGH | OpenAM LDAP Injection via `_queryId` Parameter |
| CVE-2026-44793 | 7.0 HIGH | OpenAM: Pre-authentication Reflected XSS in SAML2 Cluster Cookie-Hash-Redirect Path via `F |
| CVE-2026-62280 | 6.1 MEDIUM | OpenAM Reflected XSS in the OAuth2/OIDC `wap` consent page |
| CVE-2026-44202 | 5.3 MEDIUM | OpenAM Authenticated Server-Side Request Forgery (SSRF) via `/sessionservice` |
No comments yet