Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37179

Опубликовано: 08 окт. 2024
Источник: nvd
CVSS3: 7.7
CVSS3: 6.5
EPSS Низкий

Описание

SAP BusinessObjects Business Intelligence Platform allows an authenticated user to send a specially crafted request to the Web Intelligence Reporting Server to download any file from the machine hosting the service, causing high impact on confidentiality of the application.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:businessobjects_business_intelligence:420:*:*:*:*:*:*:*
cpe:2.3:a:sap:businessobjects_business_intelligence:430:*:*:*:*:*:*:*
cpe:2.3:a:sap:businessobjects_business_intelligence:2025:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00507
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.7
github
больше 1 года назад

SAP BusinessObjects Business Intelligence Platform allows an authenticated user to send a specially crafted request to the Web Intelligence Reporting Server to download any file from the machine hosting the service, causing high impact on confidentiality of the application.

CVSS3: 7.7
fstec
больше 1 года назад

Уязвимость компонента Web Intelligence платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 66%
0.00507
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-434