PT-2022-3938 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2022-29619
·
Publicado
2022-04-25
·
Atualizado
2023-07-21
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
SAP BusinessObjects Business Intelligence Platform versão 4.x - versões 4.20, 4.30
Descrição
O problema está relacionado a uma autorização incorreta na SAP BusinessObjects Business Intelligence Platform. Sob certas condições, isso permite que um usuário administrador visualize, edite ou modifique direitos de objetos dos quais não é proprietário e que, de outra forma, estariam restritos. Isso poderia permitir que um invasor remoto obtivesse acesso para modificar, adicionar ou excluir dados.
Recomendações
Para a SAP BusinessObjects Business Intelligence Platform versão 4.x - versões 4.20, 4.30, considere restringir o acesso a objetos confidenciais até que um mecanismo de autorização adequado seja implementado para impedir modificações não autorizadas.
Como solução alternativa temporária, revise e limite os privilégios do usuário administrador para minimizar o risco de exploração.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform