Vulnerabilidad en SAP Business Intelligence (CVE-2016-6818)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
13/04/2017
Última modificación:
20/04/2025
Descripción
La vulnerabilidad de inyección SQL en la plataforma SAP Business Intelligence en versiones anteriores a enero de 2017 permite a atacantes remotos obtener información confidencial, modificar datos, provocar una denegación de servicio (eliminación de datos) o iniciar operaciones administrativas o posiblemente comandos de OS a través de una consulta SQL manipulada. La respuesta del proveedor es SAP Security Note 2361633.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:business_intelligence_platform:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



