CVE-2017-16684
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 2.5%
probabilidad de explotación
2.5%top 17% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La aplicación SAP Business Intelligence Promotion Management no verifica la identidad de los usuarios para acceder a funciones sensibles. Esto permite que cualquier persona acceda a datos y operaciones confidenciales sin tener autorización.
Detalle técnico
La aplicación no implementa verificación de autenticación en determinadas funcionalidades en las versiones 4.10, 4.20 y 4.30, permitiendo acceso directo a operaciones protegidas sin credenciales válidas. Un atacante puede invocar funciones privilegiadas sin autenticación, resultando en potencial exposición, manipulación de datos o compromiso del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
SAP Business Intelligence Promotion Management Application, Enterprise 4.10, 4.20, and 4.30, does not perform authentication checks for functionalities that require user identity.
Productos afectados
SAP · SAP Business Intelligence Promotion Management Application