Apache TomEE是美国阿帕奇软件(Apache)基金会的一款轻量级的Java EE应用程序服务器。 Apache TomEE存在授权问题漏洞,该漏洞源于使用嵌入式ActiveMQ代理,并且代理配置错误,在TCP端口1099上打开JMX端口,且该端口不包含身份验证。以下产品及版本受到影响:Apache TomEE 8.0.0-M1版本至8.0.3版本, 7.1.0 版本至7.1.3版本, 7.0.0-M1版本至7.0.8版本, 1.0.0 版本至1.7.5 版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Apache TomEE | Apache TomEE 8.0.0-M1 - 8.0.3, 7.1.0 - 7.1.3, 7.0.0-M1 - 7.0.8, 1.0.0 - 1.7.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-20138 | CMS Made Simple (CMSMS) 跨站脚本漏洞 | |
| CVE-2020-35453 | HashiCorp Vault Enterprise’s Sentinel EGP 输入验证错误漏洞 | |
| CVE-2020-13509 | NZXT CAM 信息泄露漏洞 | |
| CVE-2020-13528 | Lantronix Xport Edge 安全漏洞 | |
| CVE-2020-13510 | NZXT CAM 信息泄露漏洞 | |
| CVE-2020-13517 | NZXT CAM 信息泄露漏洞 | |
| CVE-2020-13516 | NZXT CAM 信息泄露漏洞 | |
| CVE-2020-27780 | Linux-pam 授权问题漏洞 | |
| CVE-2020-14232 | HCL Notes 安全漏洞 | |
| CVE-2020-13518 | NZXT CAM 信息泄露漏洞 | |
| CVE-2020-13527 | Lantronix Xport Edge 跨站请求伪造漏洞 | |
| CVE-2020-20139 | Flexmonster Pivot Table & Charts 跨站脚本漏洞 | |
| CVE-2020-20140 | Flexmonster Pivot Table & Charts 跨站脚本漏洞 | |
| CVE-2020-20141 | Flexmonster Pivot Table & Charts 跨站脚本漏洞 | |
| CVE-2020-20142 | Flexmonster Pivot Table & Charts 跨站脚本漏洞 | |
| CVE-2020-35545 | Spotweb SQL注入漏洞 | |
| CVE-2020-35490 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2020-35491 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2020-35489 | Wordpress contact-form-7 代码问题漏洞 | |
| CVE-2020-22083 | Jsonpickle 代码问题漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet