Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06111

Опубликовано: 04 июл. 2022
Источник: fstec
CVSS3: 6
CVSS2: 8
EPSS Низкий

Описание

Уязвимость компонента Lifecycle Management console (LCM) платформы бизнес-аналитики SAP BusinessObjects Business Intelligence связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации, изменить пароль или импортировать файл в другую систему

Вендор

SAP SE

Наименование ПО

SAP Business Objects Business Intelligence Platform

Версия ПО

420 (SAP Business Objects Business Intelligence Platform)
430 (SAP Business Objects Business Intelligence Platform)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://launchpad.support.sap.com/#/notes/3194361
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 62%
0.0043
Низкий

6 Medium

CVSS3

8 High

CVSS2

Связанные уязвимости

CVSS3: 6
nvd
больше 3 лет назад

SAP BusinessObjects Business Intelligence Platform (LCM) - versions 420, 430, allows an attacker with an admin privilege to read and decrypt LCMBIAR file's password under certain conditions, enabling the attacker to modify the password or import the file into another system causing high impact on confidentiality but a limited impact on the availability and integrity of the application.

CVSS3: 6
github
больше 3 лет назад

SAP BusinessObjects Business Intelligence Platform (LCM) - versions 420, 430, allows an attacker with an admin privilege to read and decrypt LCMBIAR file's password under certain conditions, enabling the attacker to modify the password or import the file into another system causing high impact on confidentiality but a limited impact on the availability and integrity of the application.

EPSS

Процентиль: 62%
0.0043
Низкий

6 Medium

CVSS3

8 High

CVSS2