PT-2020-19038 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2020-6242
·
Publicado
2020-05-12
·
Atualizado
2022-10-06
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP Business Objects Business Intelligence Platform (Live Data Connect), versões 1.0 a 2.3
Descrição
A vulnerabilidade permite que um invasor faça login no Console de Gerenciamento Central sem senha caso o servidor de aplicativos BIPRWS não esteja protegido por um certificado específico, resultando na ausência de uma verificação de autenticação.
Recomendações
Para as versões 1.0 a 2.3, certifique-se de que o servidor de aplicativos BIPRWS esteja protegido com o certificado específico necessário para impedir o acesso não autorizado ao Console de Gerenciamento Central.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform