PT-2025-30922 · Salesforce · Tableau Server

CVE-2025-52447

·

Publicado

2025-06-26

·

Atualizado

2025-07-30

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Tableau Server anteriores à 2025.1.3 Versões do Tableau Server anteriores à 2024.2.12 Versões do Tableau Server anteriores à 2023.3.19
Descrição Existe uma vulnerabilidade de bypass de autorização no Salesforce Tableau Server em Windows e Linux, especificamente relacionada aos módulos de comando set-initial-sql tabdoc. Isso permite a manipulação da interface, potencialmente concedendo acesso aos dados do cluster de banco de dados de produção por meio de uma chave controlada pelo usuário.
Recomendações Atualize o Tableau Server para a versão 2025.1.3 ou posterior. Atualize o Tableau Server para a versão 2024.2.12 ou posterior. Atualize o Tableau Server para a versão 2023.3.19 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09771
CVE-2025-52447

Produtos afetados

Tableau Server