Eng

Spagobi

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.14%
  • Veröffentlicht 21.01.2025 18:15:14
  • Zuletzt bearbeitet 17.10.2025 16:15:36

A Cross-Site Request Forgery (CSRF) vulnerability has been found in SpagoBI v3.5.1 in the user administration panel. An authenticated user can lead another user into executing unwanted actions inside the application they are logged in, like adding, e...

Exploit
  • EPSS 2.22%
  • Veröffentlicht 21.01.2025 18:15:14
  • Zuletzt bearbeitet 17.10.2025 16:15:36

The script input feature of SpagoBI 3.5.1 allows arbitrary code execution.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 21.01.2025 18:15:14
  • Zuletzt bearbeitet 17.10.2025 16:15:36

SpagoBI v3.5.1 contains multiple Stored Cross-Site Scripting (XSS) vulnerabilities in the create/edit forms of the worksheet designer function.

Exploit
  • EPSS 35.65%
  • Veröffentlicht 10.01.2020 14:15:10
  • Zuletzt bearbeitet 21.11.2024 01:58:53

SpagoBI before 4.1 has Privilege Escalation via an error in the AdapterHTTP script

  • EPSS 2.07%
  • Veröffentlicht 22.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 01:58:53

Unrestricted file upload vulnerability in the Worksheet designer in SpagoBI before 4.1 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in...

  • EPSS 0.53%
  • Veröffentlicht 08.10.2014 19:55:05
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The default configuration in the accessibility engine in SpagoBI 5.0.0 does not set FEATURE_SECURE_PROCESSING, which allows remote authenticated users to execute arbitrary Java code via a crafted XSL document.

Exploit
  • EPSS 0.87%
  • Veröffentlicht 09.03.2014 13:16:56
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site scripting (XSS) vulnerability in SpagoBI before 4.1 allows remote authenticated users to inject arbitrary web script or HTML via a document note in the execution page.

Exploit
  • EPSS 4.86%
  • Veröffentlicht 09.03.2014 13:16:56
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Cross-site scripting (XSS) vulnerability in SpagoBI before 4.1 allows remote authenticated users to inject arbitrary web script or HTML via the Description field in the "Short document metadata."