CVE-2022-28213
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 12%
da publicação à arma29 dias
Publicada no NVD12 de abr.
1ª PoC+29d
probabilidade de exploração
12%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform - version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS.
Produtos afetados
SAP SE · SAP BusinessObjects Business Intelligence PlatformPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50900não verificadocve_referencepacketstormsecurity.com/files/167046/SAP-BusinessObjects-Intelligence-4.3-XML-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.