CVE-2022-47879
Jedox 2020.2.5 में /be/rpc.php में एक रिमोट कोड निष्पादन (RCE) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को 'rtn' निर्देशिका से मनमाना PHP कक्षाएं लोड करने और उसके तरीकों को निष्पादित करने की अनुमति देती है। नोट: विक्रेता का कहना...
- प्रकाशित
- 12 मई 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jedox 2020.2.5 में /be/rpc.php में एक रिमोट कोड निष्पादन (RCE) भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को 'rtn' निर्देशिका से मनमाना PHP कक्षाएं लोड करने और उसके तरीकों को निष्पादित करने की अनुमति देती है। नोट: विक्रेता का कहना है कि यह भेद्यता संस्करण 22.5 या उससे पहले के इंस्टॉलेशन को प्रभावित करती है। यह समस्या संस्करण 23.2 के साथ हल की गई थी और बाद के संस्करण प्रभावित नहीं हैं।
स्रोत
1Team Syslifters · php · 5 मई 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।