PT-2022-4101 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2022-32245
·
Publicado
2022-08-09
·
Atualizado
2022-10-26
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L |
Nome do software vulnerável e versões afetadas
SAP BusinessObjects Business Intelligence Platform (Open Document), versões 420 a 430
Descrição
A vulnerabilidade está relacionada à divulgação de informações. Ela permite que um invasor remoto obtenha acesso não autorizado a informações protegidas. Se a exploração for bem-sucedida, o invasor pode visualizar quaisquer dados disponíveis para um usuário corporativo e sobrecarregar o aplicativo por meio de um ataque automatizado, comprometendo totalmente a confidencialidade, mas causando um impacto limitado na disponibilidade do aplicativo.
Recomendações
Para as versões 420 a 430, considere restringir o acesso a informações confidenciais e implementar medidas de segurança adicionais para impedir o acesso não autorizado até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o recurso que permite a recuperação de informações confidenciais em texto simples pela rede até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform