CVE-2024-13301: Miniorange OAuth & Openid Connect Single Sign-On
Medium severity, CVSS 6.1. EPSS: 0.2% chance of exploitation in the next 30 days.
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal OAuth & OpenID Connect Single Sign On – SSO (OAuth/OIDC Client) allows Cross-Site Scripting (XSS).This issue affects OAuth & OpenID Connect Single Sign On – SSO (OAuth/OIDC Client): from 3.0.0 before 3.44.0, from 4.0.0 before 4.0.19.
Affected products
- Miniorange OAuth & Openid Connect Single Sign-On: from 3.0.0, before 3.44.0 (fixed in 3.44.0); from 4.0.0, before 4.0.19 (fixed in 4.0.19)
Published 2025-01-09. Last modified 2026-06-17.