Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03951

Опубликовано: 13 авг. 2020
Источник: fstec
CVSS3: 7.3
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость сервера отображения Xvfb платформы бизнес-аналитики SAP BusinessObjects Business Intelligence связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

SAP SE

Наименование ПО

SAP Business Objects Business Intelligence Platform

Версия ПО

4.2 (SAP Business Objects Business Intelligence Platform)
4.3 (SAP Business Objects Business Intelligence Platform)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Unix .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552603345

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00308
Низкий

7.3 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 5 лет назад

Xvfb of SAP Business Objects Business Intelligence Platform, versions - 4.2, 4.3, platform on Unix does not perform any authentication checks for functionalities that require user identity.

CVSS3: 9.1
github
больше 3 лет назад

Xvfb of SAP Business Objects Business Intelligence Platform, versions - 4.2, 4.3, platform on Unix does not perform any authentication checks for functionalities that require user identity.

EPSS

Процентиль: 54%
0.00308
Низкий

7.3 High

CVSS3

7.8 High

CVSS2