CVE-2024-25646
Information Disclosure vulnerability in SAP BusinessObjects Web Intelligence
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.7EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 abr 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Due to improper validation, SAP BusinessObject Business Intelligence Launch Pad allows an authenticated attacker to access operating system information using crafted document. On successful exploitation there could be a considerable impact on confidentiality of the application.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Productos afectados
SAP_SE · SAP BusinessObjects Web Intelligence¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →