Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05010

Опубликовано: 11 июл. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость службы SAP BW BI Consumer Service (BICS) системы управления данными и аналитики SAP Business Warehouse и SAP BW/4HANA связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP Business Warehouse
SAP BW/4HANA

Версия ПО

SAP BW 730 (SAP Business Warehouse)
SAP BW 731 (SAP Business Warehouse)
SAP BW 740 (SAP Business Warehouse)
SAP BW 750 (SAP Business Warehouse)
DW4CORE 100 (SAP Business Warehouse)
DW4CORE 200 (SAP Business Warehouse)
DW4CORE 300 (SAP Business Warehouse)
SAP BW 730 (SAP BW/4HANA)
SAP BW 731 (SAP BW/4HANA)
SAP BW 740 (SAP BW/4HANA)
SAP BW 750 (SAP BW/4HANA)
DW4CORE 100 (SAP BW/4HANA)
DW4CORE 200 (SAP BW/4HANA)
DW4CORE 300 (SAP BW/4HANA)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.00099
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.5
nvd
больше 2 лет назад

The SAP BW BICS communication layer in SAP Business Warehouse and SAP BW/4HANA - version SAP_BW 730, SAP_BW 731, SAP_BW 740, SAP_BW 730, SAP_BW 750, DW4CORE 100, DW4CORE 200, DW4CORE 300, may expose unauthorized cell values to the data response. To be able to exploit this, the user still needs authorizations on the query as well as on the keyfigure/measure level. The missing check only affects the data level.

CVSS3: 4.5
github
больше 2 лет назад

The SAP BW BICS communication layer in SAP Business Warehouse and SAP BW/4HANA - version SAP_BW 730, SAP_BW 731, SAP_BW 740, SAP_BW 730, SAP_BW 750, DW4CORE 100, DW4CORE 200, DW4CORE 300, may expose unauthorized cell values to the data response. To be able to exploit this, the user still needs authorizations on the query as well as on the keyfigure/measure level. The missing check only affects the data level.

EPSS

Процентиль: 28%
0.00099
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2