Перейти к содержимому
Noroxi

Записи j2eefast

21 опубликованных записей вендора j2eefast.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 23
  3. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

21 записей
  • CVE-2021-28890
    39Наблюдать

    J2eeFAST 2.2.1 allows remote attackers to perform SQL injection via the (1) compId parameter to fast/sys/user/list, (2) deptId parameter to

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast12 авг. 2021 г.

  • CVE-2024-45944
    39Наблюдать

    In J2eeFAST <=2.7, the backend function has unsafe filtering, which allows an attacker to trigger certain sensitive functions resulting in a

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast18 окт. 2024 г.

  • CVE-2024-33164
    39Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authUserList() function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-33153
    39Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the commentList() function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-33155
    39Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the getDeptList() function.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-35086
    39Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in BpmTaskFromMapper.xml .

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2024-35084
    39Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysMsgPushMapper.xml.

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2024-35091
    39Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysTenantMapper.xml.

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2024-33146
    36Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the export function.

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-33147
    35Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authRoleList function.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-33144
    35Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findApplyedTasksPage function in

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-35083
    35Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysLoginInfoMapper.xml.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2024-33149
    32Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the myProcessList function.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-35090
    32Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysUreportFileMapper.xml.

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2024-33139
    30Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findpage function.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-33148
    29Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the list function.

    ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %

    j2eefast · j2eefast7 мая 2024 г.

  • CVE-2024-35082
    25Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysOperLogMapper.xml.

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2023-2476
    21Наблюдать

    Dromara J2eeFAST Announcement cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    j2eefast · j2eefast2 мая 2023 г.

  • CVE-2023-2475
    21Наблюдать

    Dromara J2eeFAST System Message cross site scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    j2eefast · j2eefast2 мая 2023 г.

  • CVE-2024-35085
    21Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in ProcessDefinitionMapper.xml.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    j2eefast · j2eefast23 мая 2024 г.

  • CVE-2024-33161
    21Наблюдать

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the unallocatedList() function.

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    j2eefast · j2eefast7 мая 2024 г.