PT-2022-24670 · Sap · Sap Businessobjects Business Intelligence Platform Central Management Console

CVE-2022-39014

·

Publicado

2022-09-13

·

Atualizado

2022-10-01

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
SAP BusinessObjects Business Intelligence Platform Central Management Console (CMC) versão 430
Descrição
A vulnerabilidade permite que um invasor acesse determinados parâmetros confidenciais não criptografados sob certas condições, o que, de outra forma, seria restrito.
Recomendações
Para o SAP BusinessObjects Business Intelligence Platform Central Management Console (CMC) versão 430, considere restringir o acesso a parâmetros confidenciais até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39014

Produtos afetados

Sap Businessobjects Business Intelligence Platform Central Management Console