- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 21 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 21 bản ghi lỗ hổng liên quan đến The OpenNMS Group.
Trong 21 bản ghi CyStack đã phân tích, 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
The OpenNMS Group đứng sau nền tảng giám sát mạng mã nguồn mở OpenNMS. Công ty được thành lập vào năm 2004 và phát triển, hỗ trợ thương mại phần mềm giám sát cho các tổ chức viễn thông, doanh nghiệp, y tế, phát trực tuyến và các lĩnh vực khác, với người dùng và triển khai trên toàn cầu.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-89089OpenNMS SQL injection in shipped Asset Management JasperReports via the DATE_FORMAT parameter (ROLE_USER) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19596OpenNMS XML collector XXE allows arbitrary file read from the OpenNMS host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-89054OpenNMS missing authorization on /api/v2 PATCH endpoints allows unauthenticated configuration changes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19182OpenNMS v2 Alarm REST API inverted authorization check lets ROLE_REST users acknowledge alarms as any user and bypass read-only | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19135OpenNMS JEXL sandbox bypass in Measurements REST API allows ROLE_USER to load arbitrary classes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53122SQLi in OpenNMS Horizon and Meridian | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53121Stored XSS in multiple 33.0.8files in opennms/opennms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành26/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40314Cross-site scripting in bootstrap.jsp | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40612Authenticated XXE Injection Via The File Editor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành23/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40315ROLE_FILESYSTEM_EDITOR Can Be Used To Escalate To ROLE_ADMIN | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành17/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40313Disable BeanShell Interpreter Remote Server Mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành17/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-40312Reflected XSS in multiple JSP files in opennms/opennms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành14/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40311Stored XSS in multiple JSP files in opennms/opennms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành14/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0872ROLE_REST can be used to escalate to ROLE_ADMIN via /rest/users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành14/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0871An XML External Entity injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành11/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0870Form Can Be Manipulated with Cross-Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành22/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0815Plaintext Password Present in the Web logs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành23/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0867Multiple stored and reflected Cross-site Scripting in webapp | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành23/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0868Stealing Cookies using Reflected XSS via graph results | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành23/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0869Cross-site scripting in outage/list.htm | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngMeridian | Ngày phát hành23/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0846Unauthenticated, stored XSS in display of alarm reduction-key | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngHorizon | Ngày phát hành22/02/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan