PT-2021-14512 · Sap · Sap Businessobjects Bi Platform

Publicado

2021-02-09

·

Atualizado

2021-02-16

·

CVE-2021-21444

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP Business Objects BI Platform, versões 410 a 430
Descrição
A vulnerabilidade permite a presença de múltiplas entradas de cabeçalhos X-Frame-Options nos cabeçalhos de resposta, o que pode não ser tratado de maneira previsível por todos os agentes de usuário. Isso poderia anular o cabeçalho X-Frame-Options adicionado, levando a um ataque de clickjacking.
Recomendações
Para as versões 410 a 430 da SAP Business Objects BI Platform, considere restringir o uso de múltiplas entradas de cabeçalhos X-Frame-Options nos cabeçalhos de resposta para minimizar o risco de ataques de clickjacking. Como solução temporária, certifique-se de que apenas um cabeçalho X-Frame-Options seja usado nos cabeçalhos de resposta até que uma solução mais permanente esteja disponível.

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21444

Produtos afetados

Sap Businessobjects Bi Platform