Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c3mp-9vx3-2rvv

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

OpenNMS Horizon RCE via JEXL2 expression

OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1.16, and 2020 before 2020.1.5, Horizon 1.2 through 27.0.4, and Newts <1.5.3 has Incorrect Access Control, which allows local and remote code execution using JEXL expressions.

Пакеты

Наименование

org.opennms:opennms

maven
Затронутые версииВерсия исправления

>= 16.0.0, <= 27.0.3

27.0.4

Наименование

org.opennms.features:org.opennms.features.measurements

maven
Затронутые версииВерсия исправления

>= 16.0.0, <= 27.0.3

27.0.4

Наименование

org.opennms:opennms-provision

maven
Затронутые версииВерсия исправления

>= 16.0.0, <= 27.0.3

27.0.4

Наименование

org.opennms:opennms-util

maven
Затронутые версииВерсия исправления

>= 16.0.0, <= 27.0.3

27.0.4

EPSS

Процентиль: 85%
0.02493
Низкий

8.8 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.8
nvd
почти 5 лет назад

OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1.16, and 2020 before 2020.1.5, Horizon 1.2 through 27.0.4, and Newts <1.5.3 has Incorrect Access Control, which allows local and remote code execution using JEXL expressions.

CVSS3: 8.8
debian
почти 5 лет назад

OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1 ...

EPSS

Процентиль: 85%
0.02493
Низкий

8.8 High

CVSS3

Дефекты

CWE-863