Vulnerabilidad en SAP BusinessObjects Business Intelligence Platform (Open Document) (CVE-2022-32245)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
10/08/2022
Última modificación:
26/10/2022
Descripción
SAP BusinessObjects Business Intelligence Platform (Open Document) - versiones 420, 430, permite a un atacante no autenticado recuperar información confidencial en texto plano a través de la red. Si es explotado con éxito, el atacante puede visualizar cualquier dato disponible para un usuario de la empresa y poner en carga la aplicación mediante un ataque automatizado. De este modo, es comprometida por completo la confidencialidad pero es causado un impacto limitado en la disponibilidad de la aplicación
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:businessobjects_business_intelligence:420:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:businessobjects_business_intelligence:430:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



