Repository navigation
Security: schorschii/OCO-Server
Security
No security policy detected
This project has not set up a SECURITY.md file yet.
Report a vulnerability-
MDM /profile endpoint accepts self-signed PKCS#7 signatures (PKCS7_NOVERIFY): device MDM identity (certificate + private key) disclosure and device-record hijackGHSA-p549-5h7r-7639 published
Sep 29, 2026 by schorschiiCritical -
Self-Service Portal: uninstall-job authorization bypass lets a read-only user queue software removal on computers/packages they have no deploy permission onGHSA-34mv-3gjp-gf53 published
Sep 29, 2026 by schorschiiModerate -
Stored XSS via unvalidated agent hostname in default RDP/VNC/SSH/Ping command buttons (onclick JS-string-context escaping bypass)GHSA-9c2r-9j95-22pr published
Jul 23, 2026 by schorschiiHigh
Learn more about advisories related to schorschii/OCO-Server in the GitHub Advisory Database