Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business Intelligence (CVE-2016-6818)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
13/04/2017
Última modificación:
20/04/2025

Descripción

La vulnerabilidad de inyección SQL en la plataforma SAP Business Intelligence en versiones anteriores a enero de 2017 permite a atacantes remotos obtener información confidencial, modificar datos, provocar una denegación de servicio (eliminación de datos) o iniciar operaciones administrativas o posiblemente comandos de OS a través de una consulta SQL manipulada. La respuesta del proveedor es SAP Security Note 2361633.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:business_intelligence_platform:-:*:*:*:*:*:*:*