{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-105116","assignerOrgId":"83251b91-4cc7-4094-a5c7-464a1b83ea10","state":"PUBLISHED","assignerShortName":"VulnCheck","dateReserved":"2026-10-03T12:04:36.964Z","datePublished":"2026-10-03T12:14:41.631Z","dateUpdated":"2026-10-03T12:14:41.631Z"},"containers":{"cna":{"providerMetadata":{"orgId":"83251b91-4cc7-4094-a5c7-464a1b83ea10","shortName":"VulnCheck","dateUpdated":"2026-10-03T12:14:41.631Z"},"datePublic":"2026-09-18T00:00:00.000Z","title":"OpenAM before 16.1.3 Latent XSS in SAML Load-Balancer Cookie Bounce Page","descriptions":[{"lang":"en","value":"OpenAM before 16.1.3 contains a latent cross-site scripting defect that places the SAML message, relay state and target URL unencoded into the load-balancer cookie bounce auto-submit page. If reachable with cookieHashRedirectEnabled set, crafted requests could execute script in the OpenAM origin, though an unrelated HTTP 500 failure prevents exploitation in released versions."}],"problemTypes":[{"descriptions":[{"lang":"en","description":"Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')","cweId":"CWE-79","type":"CWE"}]}],"affected":[{"vendor":"OpenIdentityPlatform","product":"OpenAM","defaultStatus":"unaffected","packageURL":"pkg:maven/org.openidentityplatform.openam/openam-server-only","versions":[{"version":"0","status":"affected","versionType":"semver","lessThan":"16.1.3"},{"version":"16.1.3","status":"unaffected","versionType":"semver"}]},{"vendor":"OpenIdentityPlatform","product":"OpenAM","defaultStatus":"unaffected","packageURL":"pkg:maven/org.openidentityplatform.openam/openam-federation-library","versions":[{"version":"0","status":"affected","versionType":"semver","lessThan":"16.1.3"},{"version":"16.1.3","status":"unaffected","versionType":"semver"}]},{"vendor":"OpenIdentityPlatform","product":"OpenAM","defaultStatus":"unaffected","packageURL":"pkg:maven/org.openidentityplatform.openam/openam-auth-saml2","versions":[{"version":"0","status":"affected","versionType":"semver","lessThan":"16.1.3"},{"version":"16.1.3","status":"unaffected","versionType":"semver"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:openidentityplatform:openam:*:*:*:*:*:*:*:*","versionEndExcluding":"16.1.3"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:openidentityplatform:openam:*:*:*:*:*:*:*:*","versionEndExcluding":"16.1.3"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:openidentityplatform:openam:*:*:*:*:*:*:*:*","versionEndExcluding":"16.1.3"}]}]}],"metrics":[{"cvssV4_0":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"LOW","attackRequirements":"NONE","attackVector":"NETWORK","baseScore":5.1,"baseSeverity":"MEDIUM","exploitMaturity":"NOT_DEFINED","privilegesRequired":"NONE","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"LOW","subIntegrityImpact":"LOW","userInteraction":"ACTIVE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N","version":"4.0","vulnAvailabilityImpact":"NONE","vulnConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","vulnerabilityResponseEffort":"NOT_DEFINED"},"format":"CVSS"},{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":6.1,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"LOW","privilegesRequired":"NONE","scope":"CHANGED","userInteraction":"REQUIRED","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","version":"3.1"},"format":"CVSS"}],"references":[{"url":"https://github.com/OpenIdentityPlatform/OpenAM/security/advisories/GHSA-v796-mg6j-9c5m","tags":["vendor-advisory"],"name":"GitHub Security Advisory (GHSA-v796-mg6j-9c5m)"},{"name":"VulnCheck Advisory: OpenAM before 16.1.3 Latent XSS in SAML Load-Balancer Cookie Bounce Page","tags":["third-party-advisory"],"url":"https://www.vulncheck.com/advisories/openam-before-16.1.3-latent-xss-in-saml-load-balancer-cookie-bounce-page"}],"credits":[{"lang":"en","value":"santhreal","type":"reporter"},{"lang":"en","value":"maximthomas","type":"finder"},{"lang":"en","value":"tsujiguchitky","type":"finder"}],"x_generator":{"engine":"vulncheck-endgame"}}}}