目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

zitadel 厂商漏洞列表 / CVE 中文分析 58

zitadel 厂商相关 58 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Zitadel 是一款开源的身份与访问管理解决方案,核心用于提供现代化的身份验证、授权及多租户支持。其历史漏洞记录显示,常见风险包括越权访问、敏感信息泄露及逻辑缺陷,部分严重问题曾导致远程代码执行。鉴于已收录 47 条 CVE,用户需重点关注其权限控制机制与依赖组件的安全性。该项目强调去中心化架构,但在快速迭代中需持续强化安全审计,以应对日益复杂的攻击面。

Top products by zitadel: zitadel
High CVE-2024-5603 2026-07-30
Zitadel 任意邮箱/电话验证绕过漏洞 (CVE-2024-5603)
Unknown 905102 2026-07-30
Zitadel API越权漏洞修复(v3.4.11)
High 2026-07-11
OIDC/SAML认证流程defaultRedirectUri验证缺失导致XSS漏洞修复
High 2026-07-11
Zitadel OAuth2令牌交换客户端身份验证绕过漏洞
High 2026-07-11
JWT exp/iat 验证绕过漏洞修复及PoC
High 2026-07-11
JWT IDP exp/iat 验证绕过修复与PoC
High 2026-07-11
Zitadel v3.4.12 JWT IDP身份验证绕过漏洞
High CVE-2024-5666 2026-07-11
ZITADEL IdP侧邮件验证绕过致账户接管漏洞分析
High 2026-07-11
Zitadel v4.15.2多漏洞修复公告(JWT绕过/XSS/PKCE缺失)
High CVE-2025-56664 2026-07-11
ZITADEL外部JWT IdP令牌有效期验证绕过漏洞(CVE-2025-56664)
High 2026-07-11
IDP身份提供商邮箱未验证导致账户接管漏洞修复
Medium CVE-2024-55670 2026-07-11
ZITADEL 租户隔离漏洞 (CVE-2024-55670) 修复指南
Unknown 2026-07-11
事件存储资源所有者覆盖缺陷及修复方案
High 2026-07-11
Eventstore资源所有者覆盖漏洞及修复方案
High CVE-2026-55672 2026-07-11
Zitadel OIDC令牌绑定绕过漏洞(CVE-2026-55672)
High 2026-07-11
OIDC client_id未授权访问漏洞修复与验证指南
Critical 2026-07-11
Zitadel SSRF/DNS Rebinding漏洞分析及修复方案
High 2026-07-11
OIDC代码交换/刷新令牌client_id验证缺失修复方案
High CVE-2024-5569 2026-07-11
ZITADEL外部JWT身份验证绕过漏洞(CVE-2024-5569)披露
High CVE-2026-27946 2026-02-26
Zitadel 权限绕过漏洞允许用户伪造邮箱/电话验证 (CVE-2026-27946)

展示最近 20 条安全公告。查看全部 →

本页汇总了 zitadel 厂商截至目前公开的全部 58 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。