Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06762

Опубликовано: 10 сент. 2024
Источник: fstec
CVSS3: 5.8
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю загружать произвольные файлы

Вендор

SAP SE

Наименование ПО

SAP Business Objects Business Intelligence

Версия ПО

430 (SAP Business Objects Business Intelligence)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/bulletin-2024.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00028
Низкий

5.8 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
nvd
9 месяцев назад

SAP BusinessObjects Business Intelligence Platform allows a high privilege user to run client desktop applications even if some of the DLLs are not digitally signed or if the signature is broken. The attacker needs to have local access to the vulnerable system to perform DLL related tasks. This could result in a high impact on confidentiality and integrity of the application.

CVSS3: 5.8
github
9 месяцев назад

SAP BusinessObjects Business Intelligence Platform allows a high privilege user to run client desktop applications even if some of the DLLs are not digitally signed or if the signature is broken. The attacker needs to have local access to the vulnerable system to perform DLL related tasks. This could result in a high impact on confidentiality and integrity of the application.

EPSS

Процентиль: 6%
0.00028
Низкий

5.8 Medium

CVSS3

6.2 Medium

CVSS2