Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Deepak983

#28327de 53,630
9CVSS total
Vulnerabilidades · 1
PT-2022-8601
9
2022-09-14
Yellowfin · Yellowfin Business Intelligence · CVE-2020-19586
**Nome do software vulnerável e versões afetadas** Yellowfin Business Intelligence versão 7.3 **Descrição** O problema está relacionado a um controle de acesso incorreto, permitindo que invasores remotos aumentem seus privilégios por meio da interface de usuário administrativa MIAdminStyles.i4. **Recomendações** Para o Yellowfin Business Intelligence versão 7.3, atualize para uma versão que inclua uma correção para o problema de controle de acesso incorreto, a fim de impedir a escalada de privilégios. Como solução alternativa temporária, considere restringir o acesso à interface de usuário administrativa MIAdminStyles.i4 até que um patch esteja disponível.