PT-2022-25729 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2022-41206

·

Publicado

2022-10-11

·

Atualizado

2022-10-12

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Plataforma SAP BusinessObjects Business Intelligence (Analysis for OLAP), versões 420 e 430
Descrição
A vulnerabilidade permite que um invasor autenticado envie entradas controladas pelo usuário ao criar e editar conexões OLAP no Console de Gerenciamento Central. Se a exploração for bem-sucedida, pode haver um impacto limitado na confidencialidade e na integridade da aplicação.
Recomendações
Para as versões 420 e 430, considere restringir o acesso ao Console de Gerenciamento Central para minimizar o risco de exploração e evite criar ou editar conexões OLAP com entradas controladas pelo usuário até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41206

Produtos afetados

Sap Businessobjects Business Intelligence Platform