Informazioni sul CVE-2020-26831
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2020-26831
Descrizione: SAP BusinessObjects BI Platform (Crystal Report), versions – 4.1, 4.2, 4.3, does not sufficiently validate uploaded XML entities during crystal report generation due to missing XML validation, An attacker with basic privileges can inject some arbitrary XML entities leading to internal file disclosure, internal directories disclosure, Server-Side Request Forgery (SSRF) and denial-of-service (DoS).
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=564757079
- https://launchpad.support.sap.com/#/notes/2989075
Prodotti interessati
- SAP SE – SAP BusinessObjects BI Platform (Crystal Report)
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP BusinessObjects BI Platform (Crystal Report)
Anno: 2020
CWE:
CVSS: 0.0