CVE-2018-15531
Published Sep 26, 2018JavaMelody before 1.74.0 has XXE via parseSoapMethodName in bull/javamelody/PayloadNameRequestWrapper.java.
Vendor archive
2 CVEs tagged to vendor javamelody_project — 1 Critical, 0 High, 1 Medium, 0 Low, 0 Unrated.
JavaMelody before 1.74.0 has XXE via parseSoapMethodName in bull/javamelody/PayloadNameRequestWrapper.java.
JavaMelody through 1.60.0 has XSS via the counter parameter in a clear_counter action to the /monitoring URI.