Podatność CVE-2022-28213


Publikacja: 2022-04-12

Opis:
When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform - version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
SAP BusinessObjects Intelligence 4.3 XML Injection
West Shepherd
14.05.2022

Typ:

CWE-112

(Missing XML Validation)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.5/10
4.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Częściowy
Affected software
SAP -> Businessobjects business intelligence platform 

 Referencje:
https://launchpad.support.sap.com/#/notes/3055044
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Copyright 2024, cxsecurity.com

 

Back to Top