PT-2025-30919 · Salesforce · Tableau Server

CVE-2025-52446

·

Publicado

2025-06-26

·

Atualizado

2025-07-30

CVSS v2.0

8.3

Alta

VetorAV:A/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Tableau Server anteriores à 2025.1.3 Versões do Tableau Server anteriores à 2024.2.12 Versões do Tableau Server anteriores à 2023.3.19
Descrição Existe uma falha no Salesforce Tableau Server em Windows e Linux que permite um bypass de autorização através de uma chave controlada pelo usuário. Este problema, localizado nos módulos da API tab-doc, permite a manipulação da interface e acesso potencial a dados no cluster de banco de dados de produção.
Recomendações Atualize o Tableau Server para a versão 2025.1.3 ou posterior. Atualize o Tableau Server para a versão 2024.2.12 ou posterior. Atualize o Tableau Server para a versão 2023.3.19 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09794
CVE-2025-52446

Produtos afetados

Tableau Server