PT-2025-30923 · Salesforce · Tableau Server

CVE-2025-52448

·

Publicado

2025-06-26

·

Atualizado

2025-07-30

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Tableau Server anteriores a 2025.1.3 Versões do Tableau Server anteriores a 2024.2.12 Versões do Tableau Server anteriores a 2023.3.19
Descrição Existe uma falha de bypass de autorização no Salesforce Tableau Server em Windows e Linux devido a uma vulnerabilidade de chave controlada pelo usuário nos módulos da API validate-initial-sql. Isso permite a manipulação da interface, potencialmente concedendo acesso a dados ao cluster de banco de dados de produção.
Recomendações Atualize o Tableau Server para a versão 2025.1.3 ou posterior. Atualize o Tableau Server para a versão 2024.2.12 ou posterior. Atualize o Tableau Server para a versão 2023.3.19 ou posterior.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09793
CVE-2025-52448

Produtos afetados

Tableau Server