PT-2024-5562 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2024-41730

·

Publicado

2024-08-12

·

Atualizado

2025-09-22

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
SAP BusinessObjects Business Intelligence Platform versões 4.30 e 4.40
O problema envolve a ausência de uma verificação de autenticação na SAP BusinessObjects Business Intelligence Platform quando o Single Sign-On está habilitado na autenticação Enterprise. Um usuário não autorizado pode obter um token de logon ao acessar um ponto de extremidade REST. O aproveitamento bem-sucedido da vulnerabilidade permite que um invasor comprometa totalmente o sistema, afetando a confidencialidade, a integridade e a disponibilidade.
Recomendações:
Aplique a nota de segurança 3479478.
Atualize para o pacote de patches de segurança mais recente, lançado em agosto de 2024.
Atualize para o pacote de patches de segurança mais recente, lançado em outubro de 2024.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06241
CVE-2024-41730

Produtos afetados

Sap Businessobjects Business Intelligence Platform