Vulnerabilidad en SAP Business Objects (CVE-2018-2408)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2018
Última modificación:
09/10/2019
Descripción
Gestión incorrecta de sesión en SAP Business Objects, en su versión 4.0, desde la versión 4.20, 4.30, en CMC/BI Launchpad/Fiorified BI Launchpad. En el caso de que se cambie la contraseña de un usuario, el resto de sesiones activas creadas con la contraseña antigua seguirán estando activas.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:businessobjects:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:businessobjects:4.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:businessobjects:4.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:businessobjects:4.30:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página