Description
oscore v2.2.6 and below was discovered to contain a code injection vulnerability in the component com.opensymphony.util.EJBUtils.createStateless. This vulnerability is exploited via passing an unchecked argument.
Remediation
References
https://github.com/LetianYuan/My-CVE-Public-References/tree/main/opensymphony_oscore
Related Vulnerabilities
CVE-2020-28280 Vulnerability in npm package predefine
CVE-2021-3803 Vulnerability in npm package nth-check
CVE-2019-16728 Vulnerability in maven package org.webjars.npm:dompurify
CVE-2021-41182 Vulnerability in maven package org.webjars.bowergithub.jquery:jquery-ui
CVE-2023-45857 Vulnerability in maven package org.webjars.bowergithub.axios:axios