Записи j2eefast
21 опубликованных записей вендора j2eefast.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')18
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-28890Эксплойта нет | J2eeFAST 2.2.1 allows remote attackers to perform SQL injection via the (1) compId parameter to fast/sys/user/list, (2) deptId parameter to j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 1,3 % | 12 авг. 2021 г. |
39Наблюдать | CVE-2024-45944Эксплойта нет | In J2eeFAST <=2.7, the backend function has unsafe filtering, which allows an attacker to trigger certain sensitive functions resulting in aj2eefast · j2eefast | Критическая9,8 | — | 0,9 % | 18 окт. 2024 г. |
39Наблюдать | CVE-2024-33164Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authUserList() function.j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 0,6 % | 7 мая 2024 г. |
39Наблюдать | CVE-2024-33153Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the commentList() function.j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 0,6 % | 7 мая 2024 г. |
39Наблюдать | CVE-2024-33155Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the getDeptList() function.j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 0,6 % | 7 мая 2024 г. |
39Наблюдать | CVE-2024-35086Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in BpmTaskFromMapper.xml .j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 0,5 % | 23 мая 2024 г. |
39Наблюдать | CVE-2024-35084Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysMsgPushMapper.xml.j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 0,4 % | 23 мая 2024 г. |
39Наблюдать | CVE-2024-35091Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysTenantMapper.xml.j2eefast · j2eefast · CWE-89 | Критическая9,8 | — | 0,4 % | 23 мая 2024 г. |
36Наблюдать | CVE-2024-33146Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the export function.j2eefast · j2eefast · CWE-89 | Критическая9,1 | — | 0,5 % | 7 мая 2024 г. |
35Наблюдать | CVE-2024-33147Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authRoleList function.j2eefast · j2eefast · CWE-89 | Высокая8,8 | — | 0,5 % | 7 мая 2024 г. |
35Наблюдать | CVE-2024-33144Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findApplyedTasksPage function inj2eefast · j2eefast · CWE-89 | Высокая8,8 | — | 0,5 % | 7 мая 2024 г. |
35Наблюдать | CVE-2024-35083Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysLoginInfoMapper.xml.j2eefast · j2eefast · CWE-89 | Высокая8,8 | — | 0,4 % | 23 мая 2024 г. |
32Наблюдать | CVE-2024-33149Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the myProcessList function.j2eefast · j2eefast · CWE-89 | Высокая8,1 | — | 0,5 % | 7 мая 2024 г. |
32Наблюдать | CVE-2024-35090Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysUreportFileMapper.xml.j2eefast · j2eefast · CWE-89 | Высокая8,2 | — | 0,3 % | 23 мая 2024 г. |
30Наблюдать | CVE-2024-33139Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findpage function.j2eefast · j2eefast · CWE-89 | Высокая7,5 | — | 0,5 % | 7 мая 2024 г. |
29Наблюдать | CVE-2024-33148Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the list function.j2eefast · j2eefast · CWE-89 | Высокая7,3 | — | 0,4 % | 7 мая 2024 г. |
25Наблюдать | CVE-2024-35082Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysOperLogMapper.xml.j2eefast · j2eefast · CWE-89 | Средняя6,3 | — | 0,3 % | 23 мая 2024 г. |
21Наблюдать | CVE-2023-2476Эксплойта нет | Dromara J2eeFAST Announcement cross site scriptingj2eefast · j2eefast · CWE-79 | Средняя5,4 | — | 0,5 % | 2 мая 2023 г. |
21Наблюдать | CVE-2023-2475Эксплойта нет | Dromara J2eeFAST System Message cross site scriptingj2eefast · j2eefast · CWE-79 | Средняя5,4 | — | 0,5 % | 2 мая 2023 г. |
21Наблюдать | CVE-2024-35085Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in ProcessDefinitionMapper.xml.j2eefast · j2eefast · CWE-89 | Средняя5,4 | — | 0,2 % | 23 мая 2024 г. |
21Наблюдать | CVE-2024-33161Эксплойта нет | J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the unallocatedList() function.j2eefast · j2eefast · CWE-89 | Средняя5,3 | — | 0,2 % | 7 мая 2024 г. |
- CVE-2021-2889039Наблюдать
J2eeFAST 2.2.1 allows remote attackers to perform SQL injection via the (1) compId parameter to fast/sys/user/list, (2) deptId parameter to
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %j2eefast · j2eefast12 авг. 2021 г.
- CVE-2024-4594439Наблюдать
In J2eeFAST <=2.7, the backend function has unsafe filtering, which allows an attacker to trigger certain sensitive functions resulting in a
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %j2eefast · j2eefast18 окт. 2024 г.
- CVE-2024-3316439Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authUserList() function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3315339Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the commentList() function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3315539Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the getDeptList() function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3508639Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in BpmTaskFromMapper.xml .
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2024-3508439Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysMsgPushMapper.xml.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2024-3509139Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysTenantMapper.xml.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2024-3314636Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the export function.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3314735Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authRoleList function.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3314435Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findApplyedTasksPage function in
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3508335Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysLoginInfoMapper.xml.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2024-3314932Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the myProcessList function.
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3509032Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysUreportFileMapper.xml.
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2024-3313930Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findpage function.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3314829Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the list function.
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %j2eefast · j2eefast7 мая 2024 г.
- CVE-2024-3508225Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysOperLogMapper.xml.
СредняяCVSS 6,3Эксплойта нетEPSS 0 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2023-247621Наблюдать
Dromara J2eeFAST Announcement cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %j2eefast · j2eefast2 мая 2023 г.
- CVE-2023-247521Наблюдать
Dromara J2eeFAST System Message cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %j2eefast · j2eefast2 мая 2023 г.
- CVE-2024-3508521Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in ProcessDefinitionMapper.xml.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %j2eefast · j2eefast23 мая 2024 г.
- CVE-2024-3316121Наблюдать
J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the unallocatedList() function.
СредняяCVSS 5,3Эксплойта нетEPSS 0 %j2eefast · j2eefast7 мая 2024 г.