Search CVE reports
1181 – 1190 of 58662 results
Open Access Management (OpenAM) is an access management solution. From 13.0.0 until 16.1.2, the OAuth2 authorize endpoint's display=wap consent page reflects request-derived values through ConsentRequiredResource...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.2, WebAuthnAuthentication.deserialize applies an ObjectInputFilter that allows every serialized object at depth greater than 1 and...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the default configuration initializes the iPlanetDirectoryPro SSO cookie with HttpOnly disabled and without a protective SameSite default, and...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, AuthorizationCodeGrantTypeHandler requires a code_verifier only when the realm-wide codeVerifierEnforced setting is enabled, even when...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the private_key_jwt client authentication path uses ClientJwksResolverCache without reliably binding a cached jwks_uri resolver and verified...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, GroovySandboxValueFilter permits an authenticated server-side script author to escape the scripting sandbox despite the default class allow and...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the OAuth2 authentication module updates an existing local account with profile attributes that can include userPassword and...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, MSISDNValidation in the MSISDN authentication module concatenates the request-supplied MSISDN value into an LDAP search filter without escaping,...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, OAuthTokenStore reads caller-supplied token identifiers from the shared Core Token Store (CTS) without an OAuth-only namespace, and OAuthAdapter...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |
Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, the anonymous Push Notification SNS callback handled by SnsMessageResource falls back to a CTS predicate blob after a messageId expires from the...
1 affected package
openam
| Package | 16.04 LTS |
|---|---|
| openam | Needs evaluation |