PT-2020-3612 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2020-6294
·
Publicado
2020-08-12
·
Atualizado
2022-10-19
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
SAP Business Objects Business Intelligence Platform, versões 4.2 e 4.3
Descrição
O problema está relacionado a um controle de acesso insuficiente no servidor Xvfb da SAP Business Objects Business Intelligence Platform. Ele não realiza verificações de autenticação para funcionalidades que exigem a identidade do usuário, o que poderia permitir que um invasor elevasse seus privilégios.
Recomendações
Para as versões 4.2 e 4.3, considere restringir o acesso ao servidor Xvfb até que uma correção esteja disponível para evitar uma possível escalada de privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform