Vulnerabilidades en anji-plus
8 resultadosAnálisis Vexday
Anji Plus acumula 8 vulnerabilidades registradas, com 1 classificada como crítica, mas nenhuma sob exploração ativa conhecida. A fraqueza dominante (CWE-502 - Desserialização de dados não confiáveis) sugere risco de execução remota de código em cenários específicos. Sem novos problemas nos últimos 90 dias, o fornecedor apresenta risco moderado e estável.
CVE-2024-7314CRITICALanji-plus AJ-Report Authentication BypassEPSS 51.5%CVE-2024-5355MEDIUManji-plus AJ-Report IGroovyHandler command injectionEPSS 3.2%CVE-2024-5356MEDIUManji-plus AJ-Report testTransform;swagger-ui sql injectionEPSS 1.0%CVE-2024-5353MEDIUManji-plus AJ-Report ZIP File decompress path traversalEPSS 0.8%CVE-2024-5352MEDIUManji-plus AJ-Report validationRules deserializationEPSS 0.8%CVE-2024-5351MEDIUManji-plus AJ-Report Javascript getValueFromJs deserializationEPSS 0.8%CVE-2024-5354MEDIUManji-plus AJ-Report detailByCode information disclosureEPSS 0.6%CVE-2024-5350MEDIUManji-plus AJ-Report pageList sql injectionEPSS 0.6%