PT-2025-49771 · Sap · Sap Businessobjects Business Intelligence Platform
CVE-2025-42896
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP BusinessObjects Business Intelligence Platform (versões afetadas não especificadas)
Descrição
Um atacante remoto não autenticado pode enviar solicitações especialmente elaboradas por meio de um parâmetro de URL que controla a mensagem de erro da página de login. Isso pode fazer com que o servidor recupere URLs fornecidas pelo atacante, impactando potencialmente a confidencialidade e a integridade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Businessobjects Business Intelligence Platform