搜索结果
关于「identity_server」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-0637 | WSO2 事件发布器输出适配器敏感信息泄露(CVE-2026-0637) | 2026-08-06 | ||
| AVD-2025-15039 | WSO2 Conditional Authentication script authentication bypass(CVE-2025-15039) | 2026-08-06 | ||
| AVD-2025-13394 | WSO2 Carbon控制台Ajax处理器CSRF漏洞(CVE-2025-13394) | 2026-08-06 | ||
| AVD-2025-13736 | WSO2 products Multi-Attribute Login user enumeration via observable username discrepancy(CVE-2025-13736) | 2026-08-06 | ||
| AVD-2025-13909 | WSO2 Identity Server 多租户身份认证信息泄露(CVE-2025-13909) | 2026-08-06 | ||
| AVD-2025-12627 | WSO2 Identity Server 用户模拟流程刷新令牌管理不当(CVE-2025-12627) | 2026-08-06 | ||
| AVD-2025-14779 | WSO2 Identity Server Secret Type Management REST API 级联删除越权漏洞(CVE-2025-14779) | 2026-08-06 | ||
| AVD-2024-8995 | WSO2 删除用户授权码未失效漏洞(CVE-2024-8995) | 2026-08-06 | ||
| AVD-2024-6832 | WSO2 Carbon Kernel 多用户存储账户锁定绕过漏洞(CVE-2024-6832) | 2026-08-06 | ||
| AVD-2025-11850 | WSO2 Identity Server 隐式关联解析器错用辅助用户存储导致身份混淆(CVE-2025-11850) | 2026-08-06 | ||
| AVD-2024-10302 | WSO2 多产品用户自注册流程输入校验漏洞(CVE-2024-10302) | 2026-08-06 | ||
| AVD-2026-2445 | 通过多个 WSO2 产品中的 URL 参数反射的跨站点脚本支持 UI 重定向和修改 (CVE-2026-2445) | 2026-07-20 | ||
| AVD-2025-8591 | WSO2 多款产品 URL 参数反射型跨站脚本漏洞(CVE-2025-8591) | 2026-07-06 | ||
| AVD-2024-1248 | WSO2 静默 JIT 配置角色覆盖漏洞(CVE-2024-1248) | 2026-07-05 | ||
| AVD-2025-13475 | WSO2 跨租户应用同意隔离缺失漏洞(CVE-2025-13475) | 2026-07-04 | ||
| AVD-2025-9973 | 通过 WSO2 Identity Server 中的自适应身份验证绕过授权允许跨组织帐户接管 (CVE-2025-9973) | 2026-05-11 | ||
| AVD-2025-10470 | 通过 WSO2 Identity Server 中的 Magic Link 身份验证进行拒绝服务导致服务不可用 (CVE-2025-10470) | 2026-05-11 | ||
| AVD-2025-10908 | WSO2 Identity Server 账户锁定绕过漏洞(CVE-2025-10908) | 2026-05-11 | ||
| AVD-2024-0391 | WSO2 Identity Server邮件OTP用户名枚举漏洞(CVE-2024-0391) | 2026-05-11 | ||
| AVD-2025-10503 | WSO2 Identity Server反射型XSS漏洞(CVE-2025-10503) | 2026-04-29 | ||
| AVD-2025-12624 | WSO2 Identity Server 中的不当令牌失效允许帐户锁定后进行访问 (CVE-2025-12624) | 2026-04-16 | ||
| AVD-2025-6024 | 通过多个 WSO2 产品中的身份验证端点进行跨站点脚本允许重定向到恶意网站 (CVE-2025-6024) | 2026-04-16 | ||
| AVD-2024-2374 | 多个 WSO2 产品中的 XML 外部实体注入允许任意文件读取和拒绝服务 (CVE-2024-2374) | 2026-04-16 | ||
| AVD-2024-1524 | 使用联合身份验证和静默 JIT 配置时,可以模拟本地用户。 (CVE-2024-1524) | 2026-02-24 | ||
| AVD-2025-12107 | wso2 identity server-5.11.0模板注入漏洞(CVE-2025-12107) | 2026-02-19 | ||
| AVD-2025-9312 | 多个 WSO2 产品中基于证书的身份验证执行不当 (CVE-2025-9312) | 2025-11-18 | ||
| AVD-2025-6670 | 通过管理服务中的 HTTP GET 在多个 WSO2 产品中进行跨站点请求伪造 (CSRF) (CVE-2025-6670) | 2025-11-18 | ||
| AVD-2025-10853 | 由于输出编码不正确,多个 WSO2 产品的管理控制台中出现反射跨站脚本 (XSS) (CVE-2025-10853) | 2025-11-06 | ||
| AVD-2025-5770 | 多个 WSO2 产品的身份验证端点中的反射跨站脚本 (XSS) (CVE-2025-5770) | 2025-11-06 | ||
| AVD-2025-10907 | 通过 SOAP 管理服务在多个 WSO2 产品中上传经过身份验证的任意文件,导致远程代码执行 (CVE-2025-10907) | 2025-11-06 |