Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes GIOP en archivos de registro GLF en SAP Business Objects Business Intelligence Platform (problemas de CMS / Auditing) (CVE-2020-6227)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2020
Última modificación:
21/07/2021

Descripción

SAP Business Objects Business Intelligence Platform (problemas de CMS / Auditing), versión 4.2, permite a un atacante enviar paquetes GIOP especialmente diseñados hacia varios servicios debido a una Comprobación de Entrada Inapropiada, permitiendo falsificar entradas adicionales en archivos de registro GLF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:businessobjects_business_intelligence_platform:4.2:-:*:*:*:*:*:*