PT-2024-2972 · Sap · Sap Businessobject Business Intelligence Launch Pad

CVE-2024-25646

·

Publicado

2024-04-08

·

Atualizado

2025-10-29

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
SAP BusinessObject Business Intelligence Launch Pad (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma validação inadequada no SAP BusinessObject Business Intelligence Launch Pad, permitindo que um invasor autenticado acesse informações do sistema operacional por meio de um documento malicioso. Isso pode ter um impacto considerável na confidencialidade do aplicativo. A vulnerabilidade também está associada à falta de proteção dos dados de serviço, o que poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03139
CVE-2024-25646

Produtos afetados

Sap Businessobject Business Intelligence Launch Pad