CVE-2022-28213
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 12%
de la publicación al arma29 días
Publicada en NVD12 abr
1ª PoC+29d
probabilidad de explotación
12%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform - version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS.
Productos afectados
SAP SE · SAP BusinessObjects Business Intelligence PlatformPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50900no verificadocve_referencepacketstormsecurity.com/files/167046/SAP-BusinessObjects-Intelligence-4.3-XML-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.