Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0061

Опубликовано: 14 янв. 2025
Источник: nvd
CVSS3: 8.7
CVSS3: 9.1
EPSS Низкий

Описание

SAP BusinessObjects Business Intelligence Platform allows an unauthenticated attacker to perform session hijacking over the network without any user interaction, due to an information disclosure vulnerability. Attacker can access and modify all the data of the application.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:businessobjects_business_intelligence_platform:420:*:*:*:enterprise:*:*:*
cpe:2.3:a:sap:businessobjects_business_intelligence_platform:430:*:*:*:-:*:*:*
cpe:2.3:a:sap:businessobjects_business_intelligence_platform:2025:*:*:*:-:*:*:*

EPSS

Процентиль: 39%
0.00174
Низкий

8.7 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 8.7
github
около 1 года назад

SAP BusinessObjects Business Intelligence Platform allows an unauthenticated attacker to perform session hijacking over the network without any user interaction, due to an information disclosure vulnerability. Attacker can access and modify all the data of the application.

CVSS3: 8.7
fstec
около 1 года назад

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 39%
0.00174
Низкий

8.7 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-497