CVE-2022-47878
يؤدي التحقق غير الصحيح من صحة الإدخال لـ default-storage-path في صفحة الإعدادات في Jedox 2020.2.5 إلى تمكين المستخدمين المصادق عليهم عن بُعد من تحديد الموقع...
- تم النشر
- 02/05/2023
- محدث
- 06/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/05/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يؤدي التحقق غير الصحيح من صحة الإدخال لـ default-storage-path في صفحة الإعدادات في Jedox 2020.2.5 إلى تمكين المستخدمين المصادق عليهم عن بُعد من تحديد الموقع كدليل Webroot. يمكن أن تؤدي عمليات رفع الملفات المتتالية إلى تنفيذ تعليمات برمجية عشوائية. ملاحظة: يذكر البائع أن الثغرة تؤثر على التثبيتات التي تعمل بالإصدار 22.2 أو إصدارات أقدم. تم حل المشكلة في الإصدار 22.3، ولا تتأثر الإصدارات الأحدث. بالإضافة إلى ذلك، يذكر البائع أن هذه الثغرة تؤثر فقط على عمليات النشر المحلية ولا تؤثر على البيئات المستضافة في السحابة أو بيئات SaaS.
المصادر
1Team Syslifters · php · 05/05/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.