Логотип exploitDog
bind:CVE-2014-3623
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2014-3623

Количество 4

Количество 4

redhat логотип

CVE-2014-3623

больше 11 лет назад

Apache WSS4J before 1.6.17 and 2.x before 2.0.2, as used in Apache CXF 2.7.x before 2.7.13 and 3.0.x before 3.0.2, when using TransportBinding, does not properly enforce the SAML SubjectConfirmation method security semantics, which allows remote attackers to conduct spoofing attacks via unspecified vectors.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2014-3623

больше 11 лет назад

Apache WSS4J before 1.6.17 and 2.x before 2.0.2, as used in Apache CXF 2.7.x before 2.7.13 and 3.0.x before 3.0.2, when using TransportBinding, does not properly enforce the SAML SubjectConfirmation method security semantics, which allows remote attackers to conduct spoofing attacks via unspecified vectors.

CVSS2: 5
EPSS: Низкий
github логотип

GHSA-99v3-9x35-c5vf

больше 3 лет назад

Improper Authentication in Apache WSS4J

EPSS: Низкий
fstec логотип

BDU:2022-06637

больше 11 лет назад

Уязвимость программного средства Apache WSS4J, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2014-3623

Apache WSS4J before 1.6.17 and 2.x before 2.0.2, as used in Apache CXF 2.7.x before 2.7.13 and 3.0.x before 3.0.2, when using TransportBinding, does not properly enforce the SAML SubjectConfirmation method security semantics, which allows remote attackers to conduct spoofing attacks via unspecified vectors.

CVSS2: 4.3
2%
Низкий
больше 11 лет назад
nvd логотип
CVE-2014-3623

Apache WSS4J before 1.6.17 and 2.x before 2.0.2, as used in Apache CXF 2.7.x before 2.7.13 and 3.0.x before 3.0.2, when using TransportBinding, does not properly enforce the SAML SubjectConfirmation method security semantics, which allows remote attackers to conduct spoofing attacks via unspecified vectors.

CVSS2: 5
2%
Низкий
больше 11 лет назад
github логотип
GHSA-99v3-9x35-c5vf

Improper Authentication in Apache WSS4J

2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06637

Уязвимость программного средства Apache WSS4J, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 5.3
2%
Низкий
больше 11 лет назад

Уязвимостей на страницу