CVE-2023-0846
- EPSS 0.49%
- Veröffentlicht 22.02.2023 19:15:11
- Zuletzt bearbeitet 21.11.2024 07:37:56
Unauthenticated, stored cross-site scripting in the display of alarm reduction keys in multiple versions of OpenNMS Horizon and Meridian could allow an attacker access to confidential session information. Users should upgrade to Meridian 2023.1.0 or ...
CVE-2021-25935
- EPSS 0.91%
- Veröffentlicht 25.05.2021 19:15:07
- Zuletzt bearbeitet 21.11.2024 05:55:38
In OpenNMS Horizon, versions opennms-17.0.0-1 through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.7-1 are vulne...
CVE-2021-25934
- EPSS 1.01%
- Veröffentlicht 25.05.2021 19:15:07
- Zuletzt bearbeitet 21.11.2024 05:55:38
In OpenNMS Horizon, versions opennms-18.0.0-1 through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.7-1 are vulne...
CVE-2021-25933
- EPSS 1.04%
- Veröffentlicht 20.05.2021 15:15:07
- Zuletzt bearbeitet 30.04.2025 21:15:51
In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are vul...
CVE-2021-25931
- EPSS 0.73%
- Veröffentlicht 20.05.2021 15:15:07
- Zuletzt bearbeitet 30.04.2025 21:15:50
In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are vul...
CVE-2021-25929
- EPSS 1.02%
- Veröffentlicht 20.05.2021 15:15:07
- Zuletzt bearbeitet 30.04.2025 21:15:50
In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are vul...
CVE-2021-25930
- EPSS 0.63%
- Veröffentlicht 20.05.2021 14:15:07
- Zuletzt bearbeitet 30.04.2025 21:15:50
In OpenNMS Horizon, versions opennms-1-0-stable through opennms-27.1.0-1; OpenNMS Meridian, versions meridian-foundation-2015.1.0-1 through meridian-foundation-2019.1.18-1; meridian-foundation-2020.1.0-1 through meridian-foundation-2020.1.6-1 are vul...
CVE-2021-3396
- EPSS 2.37%
- Veröffentlicht 17.02.2021 21:15:13
- Zuletzt bearbeitet 21.11.2024 06:21:24
OpenNMS Meridian 2016, 2017, 2018 before 2018.1.25, 2019 before 2019.1.16, and 2020 before 2020.1.5, Horizon 1.2 through 27.0.4, and Newts <1.5.3 has Incorrect Access Control, which allows local and remote code execution using JEXL expressions.
CVE-2020-11886
- EPSS 1.38%
- Veröffentlicht 17.04.2020 20:15:12
- Zuletzt bearbeitet 21.11.2024 04:58:49
OpenNMS Horizon and Meridian allows HQL Injection in element/nodeList.htm (aka the NodeListController) via snmpParm or snmpParmValue to addCriteriaForSnmpParm. This affects Horizon before 25.2.1, Meridian 2019 before 2019.1.4, Meridian 2018 before 20...