İçeriğe atla
Noroxi

JFinal kayıtları

jfinal üreticisine ait 4 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%50
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

4 kayıt
  • CVE-2021-31649
    40Planlayın

    In applications using jfinal 4.9.08 and below, there is a deserialization vulnerability when using redis,may be vulnerable to remote code ex

    KritikCVSS 9,8İstismar yokEPSS %2

    jfinal · jfinal24 Haz 2021

  • CVE-2021-31635
    39İzleyin

    Server-Side Template Injection (SSTI) vulnerability in jFinal v.4.9.08 allows a remote attacker to execute arbitrary code via the template f

    KritikCVSS 9,8İstismar yokEPSS %1

    jfinal · jfinal26 Haz 2023

  • CVE-2019-17352
    31İzleyin

    In JFinal cos before 2019-08-13, as used in JFinal 4.4, there is a vulnerability that can bypass the isSafeFile() function: one can upload a

    YüksekCVSS 7,5İstismar yokEPSS %2

    jfinal · jfinal8 Eki 2019

  • CVE-2021-33348
    24İzleyin

    An issue was discovered in JFinal framework v4.9.10 and below.

    OrtaCVSS 6,1İstismar yokEPSS %1

    jfinal · jfinal24 Haz 2021