Логотип exploitDog
bind:CVE-2025-0060
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-0060

Количество 3

Количество 3

nvd логотип

CVE-2025-0060

около 1 года назад

SAP BusinessObjects Business Intelligence Platform allows an authenticated user with restricted access to inject malicious JS code which can read sensitive information from the server and send it to the attacker. The attacker could further use this information to impersonate as a high privileged user causing high impact on confidentiality and integrity of the application.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-62x7-wm8w-gq58

около 1 года назад

SAP BusinessObjects Business Intelligence Platform allows an authenticated user with restricted access to inject malicious JS code which can read sensitive information from the server and send it to the attacker. The attacker could further use this information to impersonate as a high privileged user causing high impact on confidentiality and integrity of the application.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-02214

около 1 года назад

Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-0060

SAP BusinessObjects Business Intelligence Platform allows an authenticated user with restricted access to inject malicious JS code which can read sensitive information from the server and send it to the attacker. The attacker could further use this information to impersonate as a high privileged user causing high impact on confidentiality and integrity of the application.

CVSS3: 6.5
0%
Низкий
около 1 года назад
github логотип
GHSA-62x7-wm8w-gq58

SAP BusinessObjects Business Intelligence Platform allows an authenticated user with restricted access to inject malicious JS code which can read sensitive information from the server and send it to the attacker. The attacker could further use this information to impersonate as a high privileged user causing high impact on confidentiality and integrity of the application.

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-02214

Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence Platform, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

CVSS3: 6.5
0%
Низкий
около 1 года назад

Уязвимостей на страницу