Vulnerabilities in crewjam
3 resultsVexday analysis
Crewjam apresenta 3 vulnerabilidades registradas, das quais 1 crítica, sem exposição atual a ataques ativos (KEV). A fraqueza dominante é CWE-287 (autenticação imprópria), representando o principal vetor de risco. O portfólio não registra novas publicações nos últimos 90 dias, indicando que a exposição é de risco estabelecido e não emergente.
CVE-2022-41912CRITICALcrewjam/saml go library is vulnerable to signature bypass via multiple Assertion elementsEPSS 2.2%CVE-2023-28119HIGHcrewjam/saml vulnerable to Denial Of Service Via Deflate Decompression BombEPSS 1.0%CVE-2023-45683HIGHCross site scripting via missing binding syntax validation In ACS location in github.com/crewjam/samlEPSS 0.4%