Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.9
CVE-2025-59714
- EPSS 0.04%
- Veröffentlicht 19.09.2025 00:00:00
- Zuletzt bearbeitet 08.10.2025 16:24:24
In Internet2 Grouper 5.17.1 before 5.20.5, group admins who are not Grouper sysadmins can configure loader jobs.
9.1
CVE-2024-39848
- EPSS 0.05%
- Veröffentlicht 29.06.2024 22:15:02
- Zuletzt bearbeitet 27.03.2025 20:15:26
Internet2 Grouper before 5.6 allows authentication bypass when LDAP authentication is used in certain ways. This is related to internet2.middleware.grouper.ws.security.WsGrouperLdapAuthentication and the use of the UyY29r password for the M3vwHr acco...
6.1
CVE-2018-19794
- EPSS 0.33%
- Veröffentlicht 03.12.2018 06:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:34
Cross-site scripting (XSS) vulnerability in UiV2Public.index in Internet2 Grouper 2.2 and 2.3 allows remote attackers to inject arbitrary web script or HTML via the code parameter.
1