Vulnerabilidad en SAP Business Objects Business Intelligence Platform (CVE-2020-6208)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
10/03/2020
Última modificación:
21/07/2021
Descripción
SAP Business Objects Business Intelligence Platform (Crystal Reports), versiones 4.1, 4.2, permite a un atacante con autorización básica inyectar código que puede ser ejecutado por la aplicación y así, permitir al atacante controlar el comportamiento de la aplicación, conllevando a una Ejecución de Código Remota. Aunque el modo de ataque es solo Local, múltiples aplicaciones pueden estar impactadas como un resultado de la vulnerabilidad.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:crystal_reports:4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:crystal_reports:4.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



