Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q6h6-58j2-2f5m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

ObjectPlanet Opinio before 7.14 allows Expression Language Injection via the admin/permissionList.do from parameter. This can be used to retrieve possibly sensitive serverInfo data.

ObjectPlanet Opinio before 7.14 allows Expression Language Injection via the admin/permissionList.do from parameter. This can be used to retrieve possibly sensitive serverInfo data.

EPSS

Процентиль: 60%
0.00399
Низкий

Дефекты

CWE-917

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

ObjectPlanet Opinio before 7.14 allows Expression Language Injection via the admin/permissionList.do from parameter. This can be used to retrieve possibly sensitive serverInfo data.

EPSS

Процентиль: 60%
0.00399
Низкий

Дефекты

CWE-917