Beveiligingsadvies

CVE-2007-6433

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2007-12-18 20:00:00
Laatst bijgewerkt 2024-08-07 16:02:36
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The getRenderedEjbql method in the org.jboss.seam.framework.Query class in JBoss Seam 2.x before 2.0.0.CR3 allows remote attackers to inject and execute arbitrary EJBQL commands via the order parameter.