PT-2024-5562 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2024-41730
·
Publicado
2024-08-12
·
Atualizado
2025-09-22
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
SAP BusinessObjects Business Intelligence Platform versões 4.30 e 4.40
O problema envolve a ausência de uma verificação de autenticação na SAP BusinessObjects Business Intelligence Platform quando o Single Sign-On está habilitado na autenticação Enterprise. Um usuário não autorizado pode obter um
token de logon ao acessar um ponto de extremidade REST. O aproveitamento bem-sucedido da vulnerabilidade permite que um invasor comprometa totalmente o sistema, afetando a confidencialidade, a integridade e a disponibilidade.Recomendações:
Aplique a nota de segurança 3479478.
Atualize para o pacote de patches de segurança mais recente, lançado em agosto de 2024.
Atualize para o pacote de patches de segurança mais recente, lançado em outubro de 2024.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform