PT-2022-24670 · Sap · Sap Businessobjects Business Intelligence Platform Central Management Console
CVE-2022-39014
·
Publicado
2022-09-13
·
Atualizado
2022-10-01
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP BusinessObjects Business Intelligence Platform Central Management Console (CMC) versão 430
Descrição
A vulnerabilidade permite que um invasor acesse determinados parâmetros confidenciais não criptografados sob certas condições, o que, de outra forma, seria restrito.
Recomendações
Para o SAP BusinessObjects Business Intelligence Platform Central Management Console (CMC) versão 430, considere restringir o acesso a parâmetros confidenciais até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform Central Management Console