OpenNMS是OpenNMS公司开源的一款网络管理监控系统。 OpenNMS 2024.1.0版本至2024.3.12之前版本、2025.0.0版本至2025.0.9之前版本和OpenNMS Horizon 36.0.0版本至36.0.3之前版本存在代码注入漏洞,该漏洞源于JEXL表达式沙箱绕过,低权限认证用户可通过Measurements REST API提交特制表达式,逃逸沙箱并加载任意Java类,可能导致攻击者访问机密信息并破坏完整性。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The OpenNMS Group | Horizon | 36.0.0< 36.0.3 |
affected |
| The OpenNMS Group | Meridian | 2024.1.0< 2024.3.12 |
affected |
2025.0.0< 2025.0.9 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The OpenNMS Group | Meridian | 2024.1.0 ~ 2024.3.12 | - |
|
| The OpenNMS Group | Horizon | 36.0.0 ~ 36.0.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet