PT-2024-25050 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2024-33004

·

Publicado

2024-05-14

·

Atualizado

2024-09-28

CVSS v3.1

4.3

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
SAP Business Objects Business Intelligence Platform (versões afetadas não especificadas)
Descrição
O problema diz respeito a um armazenamento inseguro, no qual páginas da web dinâmicas permanecem armazenadas em cache mesmo após o usuário encerrar a sessão. Isso permite que um invasor possa visualizar informações confidenciais por meio do cache e acessar páginas, resultando em impacto limitado na confidencialidade, integridade e disponibilidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33004

Produtos afetados

Sap Businessobjects Business Intelligence Platform