PT-2022-3938 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2022-29619

·

Publicado

2022-04-25

·

Atualizado

2023-07-21

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
SAP BusinessObjects Business Intelligence Platform versão 4.x - versões 4.20, 4.30
Descrição
O problema está relacionado a uma autorização incorreta na SAP BusinessObjects Business Intelligence Platform. Sob certas condições, isso permite que um usuário administrador visualize, edite ou modifique direitos de objetos dos quais não é proprietário e que, de outra forma, estariam restritos. Isso poderia permitir que um invasor remoto obtivesse acesso para modificar, adicionar ou excluir dados.
Recomendações
Para a SAP BusinessObjects Business Intelligence Platform versão 4.x - versões 4.20, 4.30, considere restringir o acesso a objetos confidenciais até que um mecanismo de autorização adequado seja implementado para impedir modificações não autorizadas.
Como solução alternativa temporária, revise e limite os privilégios do usuário administrador para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04767
CVE-2022-29619

Produtos afetados

Sap Businessobjects Business Intelligence Platform