JBoss Seam是一个Java EE5框架,把JSF与EJB3.0组件合并在一起,从而为开发基于Web的企业应用程序提供一个最新的模式。 JBoss Seam在处理用户请求数据时存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。 JBoss Seam的org.jboss.seam.framework.Query类中没有正确地验证传送给getRenderedEjbql()方式的order参数便将其用于创建EJBQL查询: if ( getOrder()!=null ) builder.app
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-5862 | Apple Mac OS X Keychain 安全绕过漏洞 | |
| CVE-2007-6354 | exiftags 未明漏洞 | |
| CVE-2007-6355 | exiftags 未明漏洞 | |
| CVE-2007-6356 | exiftags Multiple 未明缓冲区溢出和拒绝服务攻击漏洞 | |
| CVE-2007-6434 | Linux Kernel Mmap_min_addr 本地安全绕过漏洞 | |
| CVE-2007-6435 | Novell GroupWise img 标签远程栈溢出漏洞 | |
| CVE-2007-6436 | Justsystem Ichitaro JSGCI.DLL 缓冲区溢出漏洞 | |
| CVE-2007-6424 | Netfortris Fonality Trixbox 权限许可和访问控制问题漏洞 | |
| CVE-2007-5583 | Cisco 7940 SIP INVITE消息远程拒绝服务漏洞 | |
| CVE-2007-6283 | Red Hat Enterprise Linux 和 Fedora 信息泄露漏洞 | |
| CVE-2007-6417 | Linux Kernel mm/shmem.c 共享内存安全漏洞 | |
| CVE-2007-6418 | DSPAM Debian 'libdspam7-drv-mysql' Cron Job MySQL Calls Local 信息泄露漏洞 |
暂无评论