JBoss Seam是一个Java EE5框架,把JSF与EJB3.0组件合并在一起,从而为开发基于Web的企业应用程序提供一个最新的模式。 JBoss Seam在处理用户请求数据时存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。 JBoss Seam的org.jboss.seam.framework.Query类中没有正确地验证传送给getRenderedEjbql()方式的order参数便将其用于创建EJBQL查询: if ( getOrder()!=null ) builder.app
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-5862 | Apple Mac OS X Keychain 安全绕过漏洞 | |
| CVE-2007-6354 | exiftags 未明漏洞 | |
| CVE-2007-6355 | exiftags 未明漏洞 | |
| CVE-2007-6356 | exiftags Multiple 未明缓冲区溢出和拒绝服务攻击漏洞 | |
| CVE-2007-6434 | Linux Kernel Mmap_min_addr 本地安全绕过漏洞 | |
| CVE-2007-6435 | Novell GroupWise img 标签远程栈溢出漏洞 | |
| CVE-2007-6436 | Justsystem Ichitaro JSGCI.DLL 缓冲区溢出漏洞 | |
| CVE-2007-6424 | Netfortris Fonality Trixbox 权限许可和访问控制问题漏洞 | |
| CVE-2007-5583 | Cisco 7940 SIP INVITE消息远程拒绝服务漏洞 | |
| CVE-2007-6283 | Red Hat Enterprise Linux 和 Fedora 信息泄露漏洞 | |
| CVE-2007-6417 | Linux Kernel mm/shmem.c 共享内存安全漏洞 | |
| CVE-2007-6418 | DSPAM Debian 'libdspam7-drv-mysql' Cron Job MySQL Calls Local 信息泄露漏洞 |
No comments yet