Christian Pape
16 exploits
Active since Oct 2018
OpenNMS Horizon <27.1.0-1 & Meridian <2020.1.6-1 - Stored XSS via userID Parameter
CVSS 5.4
OpenNMS Horizon <27.1.1 & Meridian <2019.1.19 - Authenticated Stored XSS via NoticeWizard
CVSS 4.8
OpenNMS Horizon < 27.1.1 and Meridian < 2019.1.19 - Cross-Site Request Forgery
CVSS 4.3
OpenNMS Horizon < 27.1.1 and Meridian < 2019.1.19 - Cross-Site Request Forgery via User Update Endpoint
CVSS 8.8
OpenNMS Horizon <27.1.0-1 & Meridian <2020.1.6-1 - Stored XSS via userID Parameter
CVSS 5.4
OpenNMS Horizon <27.1.1 & Meridian <2019.1.19 - Authenticated Stored XSS via groupName/groupComment
CVSS 4.8
OpenNMS Horizon 18.0.0-27.1.0 and Meridian 2015.1.0-2019.1.18 - Stored Cross-Site Scripting via Node Label Parameter
CVSS 5.4
OpenNMS Horizon 17.0.0-27.1.0 and Meridian 2015.1.0-2019.1.18 - Stored Cross-Site Scripting via Foreign Source Parameter
CVSS 5.4
Juniper Junos Space - Reflected Cross-Site Scripting
CVSS 8.8
OpenNMS Horizon <27.1.1 & Meridian <2019.1.19 - Authenticated Stored XSS via NoticeWizard
CVSS 4.8
OpenNMS Horizon < 27.1.1 and Meridian < 2019.1.19 - Cross-Site Request Forgery
CVSS 4.3
OpenNMS Horizon < 27.1.1 and Meridian < 2019.1.19 - Cross-Site Request Forgery via User Update Endpoint
CVSS 8.8
OpenNMS Horizon <27.1.0-1 & Meridian <2020.1.6-1 - Stored XSS via userID Parameter
CVSS 5.4
OpenNMS Horizon <27.1.1 & Meridian <2019.1.19 - Authenticated Stored XSS via groupName/groupComment
CVSS 4.8
OpenNMS Horizon 18.0.0-27.1.0 and Meridian 2015.1.0-2019.1.18 - Stored Cross-Site Scripting via Node Label Parameter
CVSS 5.4
OpenNMS Horizon 17.0.0-27.1.0 and Meridian 2015.1.0-2019.1.18 - Stored Cross-Site Scripting via Foreign Source Parameter
CVSS 5.4