PT-2020-3612 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2020-6294

·

Publicado

2020-08-12

·

Atualizado

2022-10-19

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
SAP Business Objects Business Intelligence Platform, versões 4.2 e 4.3
Descrição
O problema está relacionado a um controle de acesso insuficiente no servidor Xvfb da SAP Business Objects Business Intelligence Platform. Ele não realiza verificações de autenticação para funcionalidades que exigem a identidade do usuário, o que poderia permitir que um invasor elevasse seus privilégios.
Recomendações
Para as versões 4.2 e 4.3, considere restringir o acesso ao servidor Xvfb até que uma correção esteja disponível para evitar uma possível escalada de privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03951
CVE-2020-6294

Produtos afetados

Sap Businessobjects Business Intelligence Platform