Логотип exploitDog
bind:CVE-2025-42896
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-42896

Количество 3

Количество 3

nvd логотип

CVE-2025-42896

2 месяца назад

SAP BusinessObjects Business Intelligence Platform lets an unauthenticated remote attacker send crafted requests through the URL parameter that controls the login page error message. This can cause the server to fetch attacker-supplied URLs, resulting in low impact to confidentiality and integrity, and no impact to availability.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-9qf4-6p5h-r4f5

2 месяца назад

SAP BusinessObjects Business Intelligence Platform lets an unauthenticated remote attacker send crafted requests through the URL parameter that controls the login page error message. This can cause the server to fetch attacker-supplied URLs, resulting in low impact to confidentiality and integrity, and no impact to availability.

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-15898

2 месяца назад

Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-42896

SAP BusinessObjects Business Intelligence Platform lets an unauthenticated remote attacker send crafted requests through the URL parameter that controls the login page error message. This can cause the server to fetch attacker-supplied URLs, resulting in low impact to confidentiality and integrity, and no impact to availability.

CVSS3: 5.4
0%
Низкий
2 месяца назад
github логотип
GHSA-9qf4-6p5h-r4f5

SAP BusinessObjects Business Intelligence Platform lets an unauthenticated remote attacker send crafted requests through the URL parameter that controls the login page error message. This can cause the server to fetch attacker-supplied URLs, resulting in low impact to confidentiality and integrity, and no impact to availability.

CVSS3: 5.4
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-15898

Уязвимость платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 5.4
0%
Низкий
2 месяца назад

Уязвимостей на страницу