Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vxv-w3hg-m494

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The getRenderedEjbql method in the org.jboss.seam.framework.Query class in JBoss Seam 2.x before 2.0.0.CR3 allows remote attackers to inject and execute arbitrary EJBQL commands via the order parameter.

The getRenderedEjbql method in the org.jboss.seam.framework.Query class in JBoss Seam 2.x before 2.0.0.CR3 allows remote attackers to inject and execute arbitrary EJBQL commands via the order parameter.

EPSS

Процентиль: 83%
0.02004
Низкий

Дефекты

CWE-20

Связанные уязвимости

redhat
больше 17 лет назад

The getRenderedEjbql method in the org.jboss.seam.framework.Query class in JBoss Seam 2.x before 2.0.0.CR3 allows remote attackers to inject and execute arbitrary EJBQL commands via the order parameter.

nvd
больше 17 лет назад

The getRenderedEjbql method in the org.jboss.seam.framework.Query class in JBoss Seam 2.x before 2.0.0.CR3 allows remote attackers to inject and execute arbitrary EJBQL commands via the order parameter.

debian
больше 17 лет назад

The getRenderedEjbql method in the org.jboss.seam.framework.Query clas ...

EPSS

Процентиль: 83%
0.02004
Низкий

Дефекты

CWE-20