PT-2025-49771 · Sap · Sap Businessobjects Business Intelligence Platform

CVE-2025-42896

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SAP BusinessObjects Business Intelligence Platform (versões afetadas não especificadas)
Descrição Um atacante remoto não autenticado pode enviar solicitações especialmente elaboradas por meio de um parâmetro de URL que controla a mensagem de erro da página de login. Isso pode fazer com que o servidor recupere URLs fornecidas pelo atacante, impactando potencialmente a confidencialidade e a integridade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15898
CVE-2025-42896

Produtos afetados

Sap Businessobjects Business Intelligence Platform