PT-2022-4101 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2022-32245

·

Publicado

2022-08-09

·

Atualizado

2022-10-26

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Nome do software vulnerável e versões afetadas
SAP BusinessObjects Business Intelligence Platform (Open Document), versões 420 a 430
Descrição
A vulnerabilidade está relacionada à divulgação de informações. Ela permite que um invasor remoto obtenha acesso não autorizado a informações protegidas. Se a exploração for bem-sucedida, o invasor pode visualizar quaisquer dados disponíveis para um usuário corporativo e sobrecarregar o aplicativo por meio de um ataque automatizado, comprometendo totalmente a confidencialidade, mas causando um impacto limitado na disponibilidade do aplicativo.
Recomendações
Para as versões 420 a 430, considere restringir o acesso a informações confidenciais e implementar medidas de segurança adicionais para impedir o acesso não autorizado até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o recurso que permite a recuperação de informações confidenciais em texto simples pela rede até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04937
CVE-2022-32245

Produtos afetados

Sap Businessobjects Business Intelligence Platform