VDB

BDU%3A2023-00914

BDU%3A2023-00914 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость серверной библиотеки приложений для создания отчетов TIBCO JasperReports Library, JasperReports Library for ActiveMatrix BPM, JasperReports Server, JasperReports Server for AWS Marketplace, JasperReports Server for ActiveMatrix BPM, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
TIBCO Software Inc.JasperReports Library, JasperReports Library for ActiveMatrix BPM, JasperReports Server Community Edition, JasperReports Server for ActiveMatrix BPM, Jaspersoft Reporting and Analytics for AWS, Jaspersoft for AWS with Multi-Tenancy

Timeline

  • Mar 1, 2023 CVE Published
  • Feb 6, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›