İçeriğe atla
Noroxi

OpenNMS kayıtları

opennms üreticisine ait 30 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
2 · %6,7
Pre-auth RCE
1
Düzeltme kaydı olan
%73,3
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

30 kayıt
  • CVE-2015-7856
    41Planlayın

    OpenNMS has a default password of rtc for the rtc account, which makes it easier for remote attackers to obtain access by leveraging knowled

    KritikCVSS 10,0İstismar yokEPSS %2

    opennms · opennms16 Eki 2015

  • CVE-2020-1652
    39İzleyin

    Junos Space: OpenNMS is accessible via port 9443

    KritikCVSS 9,8İstismar yokEPSS %1

    opennms · opennms17 Tem 2020

  • CVE-2020-12760
    36İzleyin

    An issue was discovered in OpenNMS Horizon before 26.0.1, and Meridian before 2018.1.19 and 2019 before 2019.1.7.

    YüksekCVSS 8,8İstismar yokEPSS %3

    opennms · opennms horizon11 May 2020

  • CVE-2021-3396
    36İzleyin

    OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1.16, and 2020 before 2020.1.5, Horizon 1.2 through 27.0.4, and Newts <

    YüksekCVSS 8,8İstismar yokEPSS %2

    opennms · horizon17 Şub 2021

  • CVE-2023-40313
    35İzleyin

    Disable BeanShell Interpreter Remote Server Mode

    YüksekCVSS 8,8İstismar yokEPSS %1

    opennms · horizon17 Ağu 2023

  • CVE-2021-25931
    35İzleyin

    In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through

    YüksekCVSS 8,8İstismar yokEPSS %1

    opennms · horizon20 May 2021

  • CVE-2023-0872
    33İzleyin

    ROLE_REST can be used to escalate to ROLE_ADMIN via /rest/users

    YüksekCVSS 8,0SilahlaştırılmışEPSS %3

    opennms · horizon14 Ağu 2023

  • CVE-2023-40315
    33İzleyin

    ROLE_FILESYSTEM_EDITOR Can Be Used To Escalate To ROLE_ADMIN

    YüksekCVSS 8,0SilahlaştırılmışEPSS %3

    opennms · horizon17 Ağu 2023

  • CVE-2020-11886
    32İzleyin

    OpenNMS Horizon and Meridian allows HQL Injection in element/nodeList.htm (aka the NodeListController) via snmpParm or snmpParmValue to addC

    YüksekCVSS 8,1İstismar yokEPSS %1

    opennms · horizon17 Nis 2020

  • CVE-2023-40612
    32İzleyin

    Authenticated XXE Injection Via The File Editor

    YüksekCVSS 8,0İstismar yokEPSS %0

    opennms · horizon23 Ağu 2023

  • CVE-2023-0815
    26İzleyin

    Plaintext Password Present in the Web logs

    OrtaCVSS 6,5İstismar yokEPSS %1

    opennms · horizon23 Şub 2023

  • CVE-2023-0870
    26İzleyin

    Form Can Be Manipulated with Cross-Site Request Forgery (CSRF)

    OrtaCVSS 6,7İstismar yokEPSS %0

    opennms · horizon22 Mar 2023

  • CVE-2016-6555
    24İzleyin

    OpenNMS Stored XSS via SNMP Trap Alerts

    OrtaCVSS 6,1İstismar yokEPSS %1

    opennms · opennms24 Eyl 2021

  • CVE-2016-6556
    24İzleyin

    OpenNMS Stored XSS via SNMP Agent Data

    OrtaCVSS 6,1İstismar yokEPSS %1

    opennms · opennms24 Eyl 2021

  • CVE-2023-0871
    24İzleyin

    An XML External Entity injection vulnerability

    OrtaCVSS 6,1İstismar yokEPSS %1

    opennms · horizon11 Ağu 2023

  • CVE-2023-0846
    24İzleyin

    Unauthenticated, stored XSS in display of alarm reduction-key

    OrtaCVSS 6,1İstismar yokEPSS %0

    opennms · horizon22 Şub 2023

  • CVE-2023-0868
    24İzleyin

    Stealing Cookies using Reflected XSS via graph results

    OrtaCVSS 6,1İstismar yokEPSS %0

    opennms · horizon23 Şub 2023

  • CVE-2023-40314
    24İzleyin

    Cross-site scripting in bootstrap.jsp

    OrtaCVSS 6,1İstismar yokEPSS %0

    opennms · horizon16 Kas 2023

  • CVE-2023-0867
    24İzleyin

    Multiple stored and reflected Cross-site Scripting in webapp

    OrtaCVSS 6,1İstismar yokEPSS %0

    opennms · horizon23 Şub 2023

  • CVE-2023-0869
    24İzleyin

    Cross-site scripting in outage/list.htm

    OrtaCVSS 6,1İstismar yokEPSS %0

    opennms · horizon23 Şub 2023

  • CVE-2021-25934
    21İzleyin

    In OpenNMS Horizon, versions opennms-18.0.0-1 through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through me

    OrtaCVSS 5,4İstismar yokEPSS %1

    opennms · horizon25 May 2021

  • CVE-2021-25932
    21İzleyin

    In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through

    OrtaCVSS 5,4İstismar yokEPSS %1

    opennms · meridian1 Haz 2021

  • CVE-2021-25935
    21İzleyin

    In OpenNMS Horizon, versions opennms-17.0.0-1 through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through me

    OrtaCVSS 5,4İstismar yokEPSS %1

    opennms · horizon25 May 2021

  • CVE-2023-40312
    20İzleyin

    Reflected XSS in multiple JSP files in opennms/opennms

    OrtaCVSS 5,2İstismar yokEPSS %1

    opennms · horizon14 Ağu 2023

  • CVE-2021-25933
    19İzleyin

    In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through

    OrtaCVSS 4,8İstismar yokEPSS %1

    opennms · horizon20 May 2021