PT-2025-10669 · Sap · Sap Businessobjects Business Intelligence Platform

Publicado

2025-03-11

·

Atualizado

2025-10-24

·

CVE-2025-25245

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SAP BusinessObjects Business Intelligence Platform (Web Intelligence) (versões afetadas não especificadas)
Descrição O problema refere-se a um endpoint de aplicação web descontinuado que não está devidamente protegido, permitindo que um atacante injete uma URL maliciosa nos dados retornados ao usuário. Isso pode resultar em um impacto limitado na confidencialidade e na integridade dentro do escopo do navegador da vítima, sem impacto na disponibilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03627
CVE-2025-25245

Produtos afetados

Sap Businessobjects Business Intelligence Platform