İçeriğe atla
Noroxi

grails kayıtları

grails üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%57,1
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

7 kayıt
  • CVE-2022-35912
    40Planlayın

    In grails-databinding in Grails before 3.3.15, 4.x before 4.1.1, 5.x before 5.1.9, and 5.2.x before 5.2.1 (at least when certain Java 8 conf

    KritikCVSS 9,8İstismar yokEPSS %2

    grails · grails19 Tem 2022

  • CVE-2022-41923
    40Planlayın

    Grails Spring Security Core plugin vulnerable to privilege escalation

    KritikCVSS 9,8Kavram kanıtıEPSS %2

    grails · spring security core23 Kas 2022

  • CVE-2019-12728
    32İzleyin

    Grails before 3.3.10 used cleartext HTTP to resolve the SDKMan notification service.

    YüksekCVSS 8,1İstismar yokEPSS %1

    grails · grails4 Haz 2019

  • CVE-2014-3626
    31İzleyin

    The Grails Resource Plugin often has to exchange URIs for resources with other internal components.

    YüksekCVSS 7,5İstismar yokEPSS %2

    grails · resources19 Mar 2018

  • CVE-2023-46131
    30İzleyin

    Grails® data binding causes JVM crash and/or DoS

    YüksekCVSS 7,5İstismar yokEPSS %1

    grails · grails20 Ara 2023

  • Grails Fields plugin version 2.2.7 contains a Cross Site Scripting (XSS) vulnerability in Using the display tag that can result in XSS .

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    grails · grails fields26 Haz 2018

  • CVE-2017-6344
    23İzleyin

    XML External Entity (XXE) vulnerability in Grails PDF Plugin 0.6 allows remote attackers to read arbitrary files via a crafted XML document.

    OrtaCVSS 5,9İstismar yokEPSS %1

    grails · pdf plugin27 Şub 2017