opennms
Security Risk Profile
Security Risk Score
Comprehensive risk assessment based on 33 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from February 9, 2009 to present
Threat Assessment
Severity Distribution
Exploit Likelihood
Age Distribution
Common Weaknesses (CWE)
Most Affected Products
Recent Vulnerabilities
See more →OpenNMS v2 Alarm REST API inverted authorization check lets ROLE_REST users acknowledge alarms as any user and bypass read-only
OpenNMS JEXL sandbox bypass in Measurements REST API allows ROLE_USER to load arbitrary classes
SQLi in OpenNMS Horizon and Meridian
Cross-site scripting in bootstrap.jsp
Authenticated XXE Injection Via The File Editor
ROLE_FILESYSTEM_EDITOR Can Be Used To Escalate To ROLE_ADMIN
Disable BeanShell Interpreter Remote Server Mode
Reflected XSS in multiple JSP files in opennms/opennms
Stored XSS in multiple JSP files in opennms/opennms
ROLE_REST can be used to escalate to ROLE_ADMIN via /rest/users
Monitor opennms in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.