Extension WordPress
Vulnérabilités Authorizer
Cette page rassemble les failles publiées pour Authorizer, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,0CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Authorizer
1 fiche
CVE-2022-39369
Élevée · 8,0
Authorizer
phpCAS authentication library < 1.6.0 – Service Hostname Discovery Exploitation
The phpCAS library uses HTTP headers to determine the service URL used to validate tickets. This allows an attacker to control the host header and use a valid ticket granted for any authorized service in the same SSO…
Versions affectées
[*, 1.6.0)
Correctif
1.6.0
Publication
01/11/2022
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.