Bladex

Springblade

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 26.01.2026 00:00:00
  • Zuletzt bearbeitet 12.02.2026 15:43:24

Incorrect access control in the importUser function of SpringBlade v4.5.0 allows attackers with low-level privileges to arbitrarily import sensitive user data.

  • EPSS 0.02%
  • Veröffentlicht 23.01.2026 00:00:00
  • Zuletzt bearbeitet 11.02.2026 19:28:23

Incorrect access control in the authRoutes function of SpringBlade v4.5.0 allows attackers with low-level privileges to escalate privileges.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 21.08.2024 00:15:05
  • Zuletzt bearbeitet 04.06.2025 16:55:39

A vulnerability classified as critical has been found in chillzhuang SpringBlade 4.1.0. Affected is an unknown function of the file /api/blade-system/menu/list?updatexml. The manipulation leads to sql injection. It is possible to launch the attack re...

Exploit
  • EPSS 0.15%
  • Veröffentlicht 30.04.2024 20:15:08
  • Zuletzt bearbeitet 03.06.2025 14:29:05

An issue discovered in SpringBlade 3.7.1 allows attackers to obtain sensitive information via crafted GET request to api/blade-system/tenant.

  • EPSS 0.92%
  • Veröffentlicht 02.01.2024 21:15:09
  • Zuletzt bearbeitet 17.04.2025 19:15:56

An issue in SpringBlade v.3.7.0 and before allows a remote attacker to escalate privileges via the lack of permissions control framework.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 19.09.2023 00:15:34
  • Zuletzt bearbeitet 21.11.2024 08:20:07

SpringBlade <=V3.6.0 is vulnerable to Incorrect Access Control due to incorrect configuration in the default gateway resulting in unauthorized access to error logs

  • EPSS 1.16%
  • Veröffentlicht 29.08.2023 13:15:53
  • Zuletzt bearbeitet 21.11.2024 08:20:07

In SpringBlade V3.6.0 when executing SQL query, the parameters submitted by the user are not wrapped in quotation marks, which leads to SQL injection.

Exploit
  • EPSS 0.63%
  • Veröffentlicht 05.05.2022 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:55:37

SpringBlade v3.2.0 and below was discovered to contain a SQL injection vulnerability via the component customSqlSegment.

Exploit
  • EPSS 0.25%
  • Veröffentlicht 30.07.2020 20:15:12
  • Zuletzt bearbeitet 03.06.2025 14:38:14

The DAO/DTO implementation in SpringBlade through 2.7.1 allows SQL Injection in an ORDER BY clause. This is related to the /api/blade-log/api/list ascs and desc parameters.