Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP BusinessObjects Analysis (edición para OLAP) (CVE-2021-40497)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2021
Última modificación:
18/10/2021

Descripción

SAP BusinessObjects Analysis (edición para OLAP) - versiones 420, 430, permite a un atacante explotar determinados endpoints de la aplicación para leer datos confidenciales. Estos endpoints están normalmente expuestos a través de la red y una explotación exitosa podría conllevar a una exposición de algunos datos específicos del sistema como su versión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:businessobjects_analysis:420:*:*:*:*:*:*:*
cpe:2.3:a:sap:businessobjects_analysis:430:*:*:*:*:*:*:*