Yellowfin · Yellowfin Business Intelligence · CVE-2020-19586
**Nome do software vulnerável e versões afetadas**
Yellowfin Business Intelligence versão 7.3
**Descrição**
O problema está relacionado a um controle de acesso incorreto, permitindo que invasores remotos aumentem seus privilégios por meio da interface de usuário administrativa MIAdminStyles.i4.
**Recomendações**
Para o Yellowfin Business Intelligence versão 7.3, atualize para uma versão que inclua uma correção para o problema de controle de acesso incorreto, a fim de impedir a escalada de privilégios. Como solução alternativa temporária, considere restringir o acesso à interface de usuário administrativa MIAdminStyles.i4 até que um patch esteja disponível.