Vulnerabilidades em OpenIDC
7 resultadosAnálise Vexday
OpenIDC apresenta 7 vulnerabilidades catalogadas, sendo 2 publicadas recentemente (últimos 90 dias), sem casos confirmados de exploração ativa em campo. A fraqueza dominante é exposição de informações (CWE-200), indicando risco de vazamento de dados, mas sem criticidade imediata dado que nenhuma atinge CVSS crítico e nenhuma figura na lista de exploradas do CISA.
CVE-2023-28625HIGHmod_auth_openidc core dump when OIDCStripCookies is set and an empty Cookie header is suppliedEPSS 1.3%CVE-2024-24814HIGHDenial of service when manipulating mod_auth_openidc_session_chunks cookie in mod_auth_openidcEPSS 1.3%CVE-2020-26244MEDIUMCryptographic issues in Python oicEPSS 0.8%CVE-2023-37464HIGHIncorrect Authentication Tag length usage in AES GCM decryption in OpenIDC/cjoseEPSS 0.7%CVE-2025-31492HIGHmod_auth_openidc allows OIDCProviderAuthRequestMethod POSTs to leak protected dataEPSS 0.6%CVE-2026-54431MEDIUMImproper Data Validation in liboauth2EPSS 0.1%CVE-2026-54430MEDIUMServer-Site Request Forgery in liboauth2EPSS 0.1%