Javamelody Project

Javamelody

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 18.99%
  • Veröffentlicht 26.09.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:00

JavaMelody before 1.74.0 has XXE via parseSoapMethodName in bull/javamelody/PayloadNameRequestWrapper.java.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 14.06.2018 23:29:00
  • Zuletzt bearbeitet 21.11.2024 03:45:12

JavaMelody through 1.60.0 has XSS via the counter parameter in a clear_counter action to the /monitoring URI.