CVE-2022-47878
La validación incorrecta de entrada para el default-storage-path en la página de configuración en Jedox 2020.2.5 permite que los usuarios remotos...
- Publicado
- 2 may 2023
- Actualizado
- 6 nov 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 5 may 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La validación incorrecta de entrada para el default-storage-path en la página de configuración en Jedox 2020.2.5 permite que los usuarios remotos autenticados especifiquen la ubicación como directorio Webroot. Las cargas consecutivas de archivos pueden provocar la ejecución de código arbitrario. NOTA: El fabricante declara que la vulnerabilidad afecta a las instalaciones que ejecutan la versión 22.2 o anterior. El problema se resolvió con la versión 22.3 y las versiones posteriores no están afectadas. Además, el fabricante declara que esta vulnerabilidad afecta únicamente a las implementaciones on-premises y que no afecta a los entornos alojados en la nube ni a los entornos SaaS.
Fuentes
1Team Syslifters · php · 5 may 2023
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.