PT-2022-25778 · Sap · Sap Businessobjects Bi Platform
CVE-2022-41267
·
Publicado
2022-12-13
·
Atualizado
2022-12-15
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP Business Objects Platform, versões 420 e 430
Descrição
A vulnerabilidade permite que um invasor com privilégios normais de usuário de BI faça upload ou substitua qualquer arquivo no servidor do Business Objects no nível do sistema operacional. Isso permite que o invasor assuma o controle total do sistema, causando um alto impacto na confidencialidade, integridade e disponibilidade da aplicação.
Recomendações
Para as versões 420 e 430 da SAP Business Objects Platform, atualize para uma versão que corrija este problema, a fim de impedir que invasores enviem ou substituam arquivos no servidor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Bi Platform