OpenIdentityPlatform
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 20
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 02/10/2026, OpenIdentityPlatform ghi nhận 20 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 18 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, OpenAM là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái OpenIdentityPlatform, với 18 lỗ hổng, chiếm khoảng 90% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-46495OpenDJ Pre-Auth RCE via Java Deserialization in JMX RMI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenDJ | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-48717OpenAM OAuth Authorization Bypass via PKCE Challenge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-47426OpenAM OAuth Client Impersonation via JWKS Resolver Cache | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47424OpenAM Authenticated RCE via Groovy Sandbox Escape | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41573OpenAM LDAP Injection via `_queryId` Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62280OpenAM Reflected XSS in the OAuth2/OIDC `wap` consent page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45051OpenAM Pre-auth RCE via Java Deserialization in WebAuthn Authenticator Storage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-62263OpenAM: WebAuthn Java deserialization RCE via ObjectInputFilter depth>1 bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-46623OpenAM Account Takeover via Unverified Password Change in OAuth2 Module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46619OpenAM Authentication Bypass via MSISDN LDAP Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-46498OpenAM Arbitrary OAuth Token Minting via Push Registration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45794OpenAM Unsafe Java Deserialization via SNS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45048OpenAM Authenticated Privilege Escalation via Raw Token Disclosure Session RPC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44203OpenAM: Pre-auth Reflected XSS in OAuth2 / OIDC response_mode=form_post via state parameter (FormPostResponse.ftl) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44202OpenAM Authenticated Server-Side Request Forgery (SSRF) via `/sessionservice` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62379OpenAM: Unauthenticated Remote Code Execution via Class.forName in AuthXMLUtils.createCustomCallback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-53660OpenAM Insecure SSO Cookie Initialization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45052OpenAM Pre-auth User Profile Tampering via Anonymous SOAP Authn in Liberty IDPP/Discovery Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-44793OpenAM: Pre-authentication Reflected XSS in SAML2 Cluster Cookie-Hash-Redirect Path via `FSUtils.postToTarget` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73644OpenDJ: Authorization bypass in SASL PLAIN allowing a `proxied-auth` holder to impersonate any resolvable non-root user without an ACI proxy grant | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenDJ | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-33439Pre-Authentication Remote Code Execution via `jato.clientSession` Deserialization in OpenAM | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-64099OpenAM allows use of arbitrary OIDC requested claims values in id_token and user_info | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành12/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-27497OpenDJ Denial of Service (Dos) using alias loop | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenDJ | Ngày phát hành05/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-41667OpenAM FreeMarker template injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành24/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37471User impersonation using SAMLv1.x SSO in Open Access Management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOpenAM | Ngày phát hành20/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-34298 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/06/2022 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan