PT-2026-70040 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2026-66763
·
Publicado
2026-08-11
·
Atualizado
2026-08-27
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP BusinessObjects Business Intelligence Platform (versões afetadas não especificadas)
Descrição
O SAP BusinessObjects Business Intelligence Platform armazena credenciais sensíveis associadas a objetos de usuário utilizando uma chave criptográfica codificada (hard-coded). Um invasor com altos privilégios e acesso local ao servidor poderia recuperar esses objetos e descriptografar as credenciais armazenadas. Isso poderia levar à exposição de dados de autenticação sensíveis e à modificação de informações protegidas, impactando a confidencialidade e a integridade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform