PT-2026-32561 · Sap · Sap Businessobjects Business Intelligence
CVE-2026-27683
·
Publicado
2026-04-13
·
Atualizado
2026-04-14
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
SAP BusinessObjects Business Intelligence (versões afetadas não especificadas)
Description
Um invasor autenticado pode injetar payloads de JavaScript maliciosos por meio de URLs manipuladas. Quando uma vítima acessa a URL, o script é executado no navegador do usuário, o que pode expor informações restritas. Trata-se de um problema de cross-site scripting armazenado, onde scripts maliciosos são armazenados permanentemente no servidor de destino.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence