Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-47879

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2023
Última modificación:
06/11/2025

Descripción

*** Pendiente de traducción *** A Remote Code Execution (RCE) vulnerability in /be/rpc.php in Jedox 2020.2.5 allows remote authenticated users to load arbitrary PHP classes from the 'rtn' directory and execute its methods. NOTE: The vendor states that the vulnerability affects installations running version 22.5 or earlier. The issue was resolved with version 23.2 and later versions are not affected.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jedox:jedox:2020.2.5:*:*:*:*:*:*:*
cpe:2.3:a:jedox:jedox_cloud:-:*:*:*:*:*:*:*