PT-2022-25778 · Sap · Sap Businessobjects Bi Platform

CVE-2022-41267

·

Publicado

2022-12-13

·

Atualizado

2022-12-15

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP Business Objects Platform, versões 420 e 430
Descrição
A vulnerabilidade permite que um invasor com privilégios normais de usuário de BI faça upload ou substitua qualquer arquivo no servidor do Business Objects no nível do sistema operacional. Isso permite que o invasor assuma o controle total do sistema, causando um alto impacto na confidencialidade, integridade e disponibilidade da aplicação.
Recomendações
Para as versões 420 e 430 da SAP Business Objects Platform, atualize para uma versão que corrija este problema, a fim de impedir que invasores enviem ou substituam arquivos no servidor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41267

Produtos afetados

Sap Businessobjects Bi Platform