PT-2022-25775 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2022-41263

·

Publicado

2022-12-12

·

Atualizado

2023-07-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP Business Objects Business Intelligence Platform (Web Intelligence), versões 420 e 430
Descrição
O problema é causado pela ausência de uma verificação de autenticação, permitindo que um invasor autenticado, que não seja administrador, modifique as informações da fonte de dados de um documento que, de outra forma, estaria restrito. Se a exploração for bem-sucedida, o invasor pode modificar informações, causando um impacto limitado na integridade do aplicativo.
Recomendações
Para as versões 420 e 430, considere restringir o acesso às informações da fonte de dados do documento para impedir modificações não autorizadas até que um patch esteja disponível.
Como solução alternativa temporária, limite os privilégios de usuários que não sejam administradores para minimizar o risco de exploração.
Restrinja o acesso a documentos confidenciais para minimizar o risco de modificação de informações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41263

Produtos afetados

Sap Businessobjects Business Intelligence Platform