Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.7
CVE-2024-58352
- EPSS 0.56%
- Veröffentlicht 02.07.2026 17:05:10
- Zuletzt bearbeitet 02.07.2026 18:16:48
Landray OA contains an unauthenticated HQL injection vulnerability that allows unauthenticated attackers to query arbitrary Hibernate entity classes by injecting malicious HQL syntax into the uid POST parameter of the wechatLoginHelper.do endpoint. A...
7.5
CVE-2022-34924
- EPSS 0.61%
- Veröffentlicht 02.08.2022 20:15:09
- Zuletzt bearbeitet 21.11.2024 07:10:26
Lanling OA Landray Office Automation (OA) internal patch number #133383/#137780 contains an arbitrary file read vulnerability via the component /sys/ui/extend/varkind/custom.jsp.
1