Jettison是jettison-json开源的Jettison 是一个 Java 库。,用于在 StAX 的帮助下将 XML 转换为 JSON。 Jettison 3.3及之前版本存在安全漏洞,该漏洞源于允许攻击者通过使用循环依赖的对象造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26062 | 7.0 HIGH | Nokia Web Element Manager 安全漏洞 |
| CVE-2023-3238 | 6.3 MEDIUM | OTCMS server-side request forgery |
| CVE-2023-3237 | 6.3 MEDIUM | OTCMS hard-coded password |
| CVE-2023-3236 | 6.3 MEDIUM | mccms Comic.php pic_save server-side request forgery |
| CVE-2023-3235 | 6.3 MEDIUM | mccms Comic.php pic_api server-side request forgery |
| CVE-2023-3240 | 3.5 LOW | OTCMS usersNews_deal.php path traversal |
| CVE-2023-3239 | 3.5 LOW | OTCMS path traversal |
| CVE-2023-3241 | 3.5 LOW | OTCMS path traversal |
| CVE-2023-3231 | 3.1 LOW | UJCMS ZIP Package information disclosure |
| CVE-2023-25434 | LibTIFF 安全漏洞 | |
| CVE-2023-34613 | SOJO 缓冲区错误漏洞 | |
| CVE-2023-34867 | JerryScript 安全漏洞 | |
| CVE-2023-34868 | JerryScript 安全漏洞 | |
| CVE-2023-25367 | Siglent SDS 安全漏洞 | |
| CVE-2020-22402 | SOGo 跨站脚本漏洞 | |
| CVE-2021-31280 | tp5cms 跨站脚本漏洞 | |
| CVE-2023-34610 | json-io 缓冲区错误漏洞 | |
| CVE-2023-34611 | mJson 缓冲区错误漏洞 | |
| CVE-2023-34612 | ph-commons 缓冲区错误漏洞 | |
| CVE-2023-25368 | Siglent SDS 安全漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet