Skip to content
Noroxi

datagear records

9 published records for vendor datagear.

All records

9 records
  • DataGear v5.0.0 and earlier was discovered to contain a SpEL (Spring Expression Language) expression injection vulnerability via the Data Vi

    CriticalCVSS 9.8Proof of conceptEPSS 3%

    datagear · datagearJun 24, 2024

  • CVE-2023-1571
    39Monitor

    DataGear pagingQueryData sql injection

    CriticalCVSS 9.8No exploitEPSS 1%

    datagear · datagearMar 22, 2023

  • DataGear v5.5.0 is vulnerable to Arbitrary File Deletion.

    CriticalCVSS 9.1No exploitEPSS 1%

    datagear · datagearDec 10, 2025

  • CVE-2023-1573
    24Monitor

    DataGear Graph Dataset cross site scripting

    MediumCVSS 6.1No exploitEPSS 1%

    datagear · datagearMar 22, 2023

  • CVE-2023-2042
    21Monitor

    DataGear JDBC Server deserialization

    MediumCVSS 5.3No exploitEPSS 1%

    datagear · datagearApr 14, 2023

  • CVE-2023-7299
    21Monitor

    DataGear resolveSql sql injection

    MediumCVSS 5.3No exploitEPSS 1%

    datagear · datagearNov 23, 2024

  • CVE-2024-7552
    21Monitor

    DataGear Data Schema Page ConversionSqlParamValueMapper.java evaluateVariableExpression expression language injection

    MediumCVSS 5.3No exploitEPSS 1%

    datagear · datagearAug 6, 2024

  • CVE-2023-1572
    21Monitor

    DataGear Plugin cross site scripting

    MediumCVSS 5.4No exploitEPSS 1%

    datagear · datagearMar 22, 2023

  • CVE-2023-1772
    19Monitor

    DataGear Diagram Type cross site scripting

    MediumCVSS 4.8No exploitEPSS 1%

    datagear · datagearMar 31, 2023