Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business Objects Business Intelligence Platform (CrystalReports WebForm Viewer) y Crystal Reports para VS (CVE-2020-6219)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
14/04/2020
Última modificación:
15/04/2020

Descripción

SAP Business Objects Business Intelligence Platform (CrystalReports WebForm Viewer), versiones 4.1, 4.2 y Crystal Reports para VS versión 2010, permite a un atacante con autorización básica llevar a cabo ataques de deserialización en la aplicación, conllevando a interrupciones del servicio y una denegación de servicio y a una ejecución no autorizada de comandos arbitrarios, conllevando a la deserialización de datos no confiables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:businessobjects_business_intelligence_platform:4.1:-:*:*:*:*:*:*
cpe:2.3:a:sap:businessobjects_business_intelligence_platform:4.2:-:*:*:*:*:*:*
cpe:2.3:a:sap:crystal_reports_for_visual_studio:2010:*:*:*:*:*:*:*