目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

OpenAM 产品漏洞列表 / CVE 中文分析 34

OpenAM 产品相关 34 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

这是关于 Oracle OpenAM 产品的漏洞聚合页,主要汇总其安全公告及历史漏洞记录。本页收录了涉及身份认证、访问控制及会话管理等环节的已知弱点,覆盖产品全生命周期的安全事件。读者可通过此页追踪 Oracle 官方安全公告,了解 OpenAM 常见漏洞类型,并高效检索该产品的历史安全缺陷,为安全评估与补丁部署提供参考。

厂商: Open Source Solution Technology Corporation

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-105122 OpenAM 16.1.3 前版本 OpenID Connect 客户端 jwks_uri SSRF 漏洞 CWE-918 5.4 Medium 2026-10-03
CVE-2026-105121 OpenAM 16.1.3前委托会话破坏授权缺陷 CWE-285 4.9 Medium 2026-10-03
CVE-2026-105119 ForgeRock OpenAM 16.1.3前 OAuth 2.0 Hybrid流程PKCE绕过 CWE-285 6.8 Medium 2026-10-03
CVE-2026-105120 OpenAM 16.1.3前跨域会话泄露漏洞 CWE-200 4.9 Medium 2026-10-03
CVE-2026-105118 OpenAM 16.1.3前版本会话结束端点开放重定向漏洞 CWE-347 4.7 Medium 2026-10-03
CVE-2026-105116 ForgeRock OpenAM 16.1.3之前版本SAML负载均衡器Cookie反弹页面潜伏型XSS漏洞 CWE-79 6.1 Medium 2026-10-03
CVE-2026-105117 OpenAM <16.1.3 通过 REST 自服务操作实现邮件内容注入漏洞 CWE-20 6.1 Medium 2026-10-03
CVE-2026-105115 OpenAM 16.1.3 前 JAX-RPC接口未授权任意类实例化漏洞 CWE-306 8.6 High 2026-10-03
CVE-2026-105114 ForgeRock OpenAM <16.1.3 OAuth2反射型XSS漏洞 CWE-79 6.1 Medium 2026-10-03
CVE-2026-48717 OpenAM OAuth PKCE授权绕过漏洞 CWE-285 9.1 Critical 2026-09-15
CVE-2026-47426 OpenAM OAuth客户端JWKS缓存冒充漏洞 CWE-287 7.6 High 2026-09-15
CVE-2026-47424 Oracle OpenAM 认证后 Groovy 远程代码执行漏洞 CWE-693 7.5 High 2026-09-15
CVE-2026-41573 OpenAM 通过 `_queryId` 参数的 LDAP 注入漏洞 CWE-90 7.1 High 2026-09-15
CVE-2026-62280 OpenAM 反射型跨站脚本漏洞 CWE-79 6.1 Medium 2026-09-15
CVE-2026-45051 OpenAM WebAuthn 反序列化远程代码执行漏洞 CWE-502 9.2 Critical 2026-09-15
CVE-2026-62263 OpenAM Java反序列化远程代码执行漏洞 CWE-502 9.2 Critical 2026-09-15
CVE-2026-46623 OpenAM OAuth2模块密码修改未验证账户接管漏洞 CWE-620 7.4 High 2026-09-15
CVE-2026-46619 OpenAM 基于 MSISDN 的 LDAP 注入认证绕过漏洞 CWE-90 9.3 Critical 2026-09-15
CVE-2026-46498 OpenAM OAuth令牌伪造漏洞 CWE-639 7.6 High 2026-09-15
CVE-2026-45794 Oracle OpenAM 不安全反序列化漏洞 CWE-502 7.7 High 2026-09-15
CVE-2026-45048 OpenAM 认证用户原始令牌泄露权限提升 CWE-200 8.5 High 2026-09-15
CVE-2026-44203 OpenAM 14.0.x OAuth2 form_post 反射型XSS漏洞 CWE-79 8.3 High 2026-09-15
CVE-2026-44202 OpenAM 已认证的服务端请求伪造漏洞 CWE-918 5.3 Medium 2026-09-15
CVE-2026-62379 OpenAM AuthXMLUtils 未认证远程代码执行 CWE-94 9.8 Critical 2026-09-15
CVE-2026-53660 OpenAM 不安全 SSO Cookie 初始化漏洞 CWE-1004 7.4 High 2026-09-15
CVE-2026-45052 Oracle OpenAM 匿名SOAP认证用户配置文件篡改漏洞 CWE-285 9.3 Critical 2026-09-15
CVE-2026-44793 OpenAM SAML2 集群 Cookie 路径下 XSS 漏洞 CWE-79 7.0 High 2026-09-15
CVE-2026-33439 OpenAM 代码问题漏洞 CWE-502 9.8AI Critical AI 2026-04-07
CVE-2025-64099 OpenAM 注入漏洞 CWE-74 4.3 - 2025-11-12
CVE-2025-8662 OpenAM 安全漏洞 7.5AI High AI 2025-09-02

OpenAM 产品累计公开 34 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。