CVE-2021-33697
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Las versiones 420 y 430 de SAP BusinessObjects Business Intelligence Platform contienen una vulnerabilidad que permite a atacantes redirigir usuarios a sitios maliciosos sin autenticación. La falla está en el manejo inadecuado de enlaces que pueden ser explotados para engañar a los usuarios.
La vulnerabilidad existe en componentes SAPUI5 de SAP BusinessObjects BI Platform (versiones 420, 430) y permite que atacantes no autenticados realicen ataques de reverse tabnabbing manipulando el manejo de enlaces. Un atacante puede crear enlaces maliciosos que redirigen a usuarios hacia sitios controlados, facilitando potencialmente ingeniería social o robo de credenciales.