İçeriğe atla
Noroxi

j2eefast kayıtları

j2eefast üreticisine ait 21 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 21
  2. 23
  3. 24

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

21 kayıt
  • CVE-2021-28890
    39İzleyin

    J2eeFAST 2.2.1 allows remote attackers to perform SQL injection via the (1) compId parameter to fast/sys/user/list, (2) deptId parameter to

    KritikCVSS 9,8İstismar yokEPSS %1

    j2eefast · j2eefast12 Ağu 2021

  • CVE-2024-45944
    39İzleyin

    In J2eeFAST <=2.7, the backend function has unsafe filtering, which allows an attacker to trigger certain sensitive functions resulting in a

    KritikCVSS 9,8İstismar yokEPSS %1

    j2eefast · j2eefast18 Eki 2024

  • CVE-2024-33164
    39İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authUserList() function.

    KritikCVSS 9,8İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-33153
    39İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the commentList() function.

    KritikCVSS 9,8İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-33155
    39İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the getDeptList() function.

    KritikCVSS 9,8İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-35086
    39İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in BpmTaskFromMapper.xml .

    KritikCVSS 9,8İstismar yokEPSS %1

    j2eefast · j2eefast23 May 2024

  • CVE-2024-35084
    39İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysMsgPushMapper.xml.

    KritikCVSS 9,8İstismar yokEPSS %0

    j2eefast · j2eefast23 May 2024

  • CVE-2024-35091
    39İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysTenantMapper.xml.

    KritikCVSS 9,8İstismar yokEPSS %0

    j2eefast · j2eefast23 May 2024

  • CVE-2024-33146
    36İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the export function.

    KritikCVSS 9,1İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-33147
    35İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authRoleList function.

    YüksekCVSS 8,8İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-33144
    35İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findApplyedTasksPage function in

    YüksekCVSS 8,8İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-35083
    35İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysLoginInfoMapper.xml.

    YüksekCVSS 8,8İstismar yokEPSS %0

    j2eefast · j2eefast23 May 2024

  • CVE-2024-33149
    32İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the myProcessList function.

    YüksekCVSS 8,1İstismar yokEPSS %0

    j2eefast · j2eefast7 May 2024

  • CVE-2024-35090
    32İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysUreportFileMapper.xml.

    YüksekCVSS 8,2İstismar yokEPSS %0

    j2eefast · j2eefast23 May 2024

  • CVE-2024-33139
    30İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the findpage function.

    YüksekCVSS 7,5İstismar yokEPSS %1

    j2eefast · j2eefast7 May 2024

  • CVE-2024-33148
    29İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the list function.

    YüksekCVSS 7,3İstismar yokEPSS %0

    j2eefast · j2eefast7 May 2024

  • CVE-2024-35082
    25İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysOperLogMapper.xml.

    OrtaCVSS 6,3İstismar yokEPSS %0

    j2eefast · j2eefast23 May 2024

  • CVE-2023-2476
    21İzleyin

    Dromara J2eeFAST Announcement cross site scripting

    OrtaCVSS 5,4İstismar yokEPSS %1

    j2eefast · j2eefast2 May 2023

  • CVE-2023-2475
    21İzleyin

    Dromara J2eeFAST System Message cross site scripting

    OrtaCVSS 5,4İstismar yokEPSS %1

    j2eefast · j2eefast2 May 2023

  • CVE-2024-35085
    21İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in ProcessDefinitionMapper.xml.

    OrtaCVSS 5,4İstismar yokEPSS %0

    j2eefast · j2eefast23 May 2024

  • CVE-2024-33161
    21İzleyin

    J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the unallocatedList() function.

    OrtaCVSS 5,3İstismar yokEPSS %0

    j2eefast · j2eefast7 May 2024