J2eefast

J2eefast

21 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.85%
  • Veröffentlicht 18.10.2024 19:15:14
  • Zuletzt bearbeitet 16.04.2025 15:04:00

In J2eeFAST <=2.7, the backend function has unsafe filtering, which allows an attacker to trigger certain sensitive functions resulting in arbitrary code execution.

  • EPSS 0.42%
  • Veröffentlicht 23.05.2024 17:15:31
  • Zuletzt bearbeitet 16.04.2025 15:36:06

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysTenantMapper.xml.

  • EPSS 0.32%
  • Veröffentlicht 23.05.2024 17:15:31
  • Zuletzt bearbeitet 16.04.2025 15:35:55

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysUreportFileMapper.xml.

Exploit
  • EPSS 0.53%
  • Veröffentlicht 23.05.2024 17:15:30
  • Zuletzt bearbeitet 16.04.2025 15:35:13

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in BpmTaskFromMapper.xml .

  • EPSS 0.25%
  • Veröffentlicht 23.05.2024 17:15:30
  • Zuletzt bearbeitet 16.04.2025 15:34:57

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in ProcessDefinitionMapper.xml.

  • EPSS 0.42%
  • Veröffentlicht 23.05.2024 17:15:30
  • Zuletzt bearbeitet 16.04.2025 15:32:44

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysMsgPushMapper.xml.

  • EPSS 0.41%
  • Veröffentlicht 23.05.2024 17:15:30
  • Zuletzt bearbeitet 16.04.2025 15:28:48

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysLoginInfoMapper.xml.

  • EPSS 0.25%
  • Veröffentlicht 23.05.2024 17:15:30
  • Zuletzt bearbeitet 16.04.2025 15:28:35

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the findPage function in SysOperLogMapper.xml.

  • EPSS 0.56%
  • Veröffentlicht 07.05.2024 17:15:09
  • Zuletzt bearbeitet 16.04.2025 17:17:07

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the getDeptList() function.

  • EPSS 0.57%
  • Veröffentlicht 07.05.2024 17:15:09
  • Zuletzt bearbeitet 16.04.2025 17:17:25

J2EEFAST v2.7.0 was discovered to contain a SQL injection vulnerability via the sql_filter parameter in the authUserList() function.