floragunn 厂商相关 16 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Floragunn主要开发身份认证与访问控制解决方案,其开源项目用于保护Web应用的API端点。历史上常见漏洞包括远程代码执行、跨站脚本请求伪造和权限绕过,其中多个CVE涉及身份验证机制缺陷。2021年曾曝出严重越权漏洞,允许攻击者获取管理员权限。其安全特性包括OAuth2支持和JWT验证,但频繁的权限相关漏洞表明其实现仍需加强。
本页汇总了 floragunn 厂商截至目前公开的全部 16 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。