PT-2024-2972 · Sap · Sap Businessobject Business Intelligence Launch Pad
CVE-2024-25646
·
Publicado
2024-04-08
·
Atualizado
2025-10-29
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP BusinessObject Business Intelligence Launch Pad (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma validação inadequada no SAP BusinessObject Business Intelligence Launch Pad, permitindo que um invasor autenticado acesse informações do sistema operacional por meio de um documento malicioso. Isso pode ter um impacto considerável na confidencialidade do aplicativo. A vulnerabilidade também está associada à falta de proteção dos dados de serviço, o que poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Businessobject Business Intelligence Launch Pad