CVE-2018-15531
Published Sep 26, 2018JavaMelody before 1.74.0 has XXE via parseSoapMethodName in bull/javamelody/PayloadNameRequestWrapper.java.
Vendor/product archive
2 CVEs tagged to javamelody_project / javamelody — 1 Critical, 0 High, 1 Medium, 0 Low, 0 Unrated.
JavaMelody before 1.74.0 has XXE via parseSoapMethodName in bull/javamelody/PayloadNameRequestWrapper.java.
JavaMelody through 1.60.0 has XSS via the counter parameter in a clear_counter action to the /monitoring URI.