Jedox

Jedox

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 3.86%
  • Veröffentlicht 12.05.2023 14:15:09
  • Zuletzt bearbeitet 06.11.2025 15:15:45

A Remote Code Execution (RCE) vulnerability in /be/rpc.php in Jedox 2020.2.5 allows remote authenticated users to load arbitrary PHP classes from the 'rtn' directory and execute its methods. NOTE: The vendor states that the vulnerability affects inst...

Exploit
  • EPSS 0.9%
  • Veröffentlicht 12.05.2023 14:15:09
  • Zuletzt bearbeitet 27.01.2025 17:15:10

An Information disclosure vulnerability in /be/rpc.php in Jedox GmbH Jedox 2020.2.5 allow remote, authenticated users with permissions to modify database connections to disclose a connections' cleartext password via the 'test connection' function.

Exploit
  • EPSS 28.47%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 30.01.2025 16:15:27

Improper Access Control in /tc/rpc in Jedox GmbH Jedox 2020.2.5 allows remote authenticated users to view details of database connections via class 'com.jedox.etl.mngr.Connections' and method 'getGlobalConnection'.

Exploit
  • EPSS 7.63%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 30.01.2025 15:15:10

A Directory Traversal vulnerability in /be/erpc.php in Jedox GmbH Jedox 2020.2.5 allows remote authenticated users to execute arbitrary code.

Exploit
  • EPSS 5.24%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 30.01.2025 16:15:27

The integrator in Jedox GmbH Jedox 2020.2.5 allows remote authenticated users to create Jobs to execute arbitrary code via Groovy-scripts.

Exploit
  • EPSS 1.67%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 30.01.2025 16:15:27

A Stored cross-site scripting vulnerability in Jedox 2020.2.5 allows remote, authenticated users to inject arbitrary web script or HTML in the Logs page via the log module 'log'.

Exploit
  • EPSS 20.56%
  • Veröffentlicht 02.05.2023 20:15:10
  • Zuletzt bearbeitet 06.11.2025 15:15:44

Incorrect input validation for the default-storage-path in the settings page in Jedox 2020.2.5 allows remote, authenticated users to specify the location as Webroot directory. Consecutive file uploads can lead to the execution of arbitrary code. NOTE...