Ureport2 Project

Ureport2

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 03.01.2024 20:15:21
  • Zuletzt bearbeitet 03.06.2025 15:15:45

Arbitrary File Write vulnerability in the saveReportFile method of ureport2 2.2.9 and before allows attackers to write arbitrary files and run arbitrary commands via crafted POST request.

Exploit
  • EPSS 3.11%
  • Veröffentlicht 01.05.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:52:57

All versions of package com.bstek.ureport:ureport2-console are vulnerable to Remote Code Execution by connecting to a malicious database server, causing arbitrary file read and deserialization of local gadgets.