PT-2022-25775 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2022-41263
·
Publicado
2022-12-12
·
Atualizado
2023-07-11
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
SAP Business Objects Business Intelligence Platform (Web Intelligence), versões 420 e 430
Descrição
O problema é causado pela ausência de uma verificação de autenticação, permitindo que um invasor autenticado, que não seja administrador, modifique as informações da fonte de dados de um documento que, de outra forma, estaria restrito. Se a exploração for bem-sucedida, o invasor pode modificar informações, causando um impacto limitado na integridade do aplicativo.
Recomendações
Para as versões 420 e 430, considere restringir o acesso às informações da fonte de dados do documento para impedir modificações não autorizadas até que um patch esteja disponível.
Como solução alternativa temporária, limite os privilégios de usuários que não sejam administradores para minimizar o risco de exploração.
Restrinja o acesso a documentos confidenciais para minimizar o risco de modificação de informações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform