VYPR

Maven package

org.openidentityplatform.openam/openam-core-rest

pkg:maven/org.openidentityplatform.openam/openam-core-rest

Vulnerabilities (1)

  • CVE-2026-41573HigSep 15, 2026
    affected < 16.1.1fixed 16.1.1

    Open Access Management (OpenAM) is an access management solution. Prior to 16.1.1, IdentityResourceV1.queryCollection() passes the _queryId parameter from /json/{realm}/users to CrestQuery with escapeQueryId disabled, bypassing protection added for CVE-2021-29156. The unescaped v