Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso al código fuente jsp en SAP Business Objects Web Intelligence (BI Launchpad) (CVE-2021-33667)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2021
Última modificación:
16/07/2021

Descripción

Bajo determinadas condiciones, SAP Business Objects Web Intelligence (BI Launchpad) versiones 420 y 430, permiten a un atacante acceder al código fuente jsp, mediante llamadas al SDK, del paquete Analytical Reporting, una parte de la aplicación frontend, que de otro modo estaría restringida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:businessobjects_web_intelligence:420:*:*:*:*:*:*:*
cpe:2.3:a:sap:businessobjects_web_intelligence:430:*:*:*:*:*:*:*