Informazioni sul CVE-2020-26831

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2020-26831

Descrizione: SAP BusinessObjects BI Platform (Crystal Report), versions – 4.1, 4.2, 4.3, does not sufficiently validate uploaded XML entities during crystal report generation due to missing XML validation, An attacker with basic privileges can inject some arbitrary XML entities leading to internal file disclosure, internal directories disclosure, Server-Side Request Forgery (SSRF) and denial-of-service (DoS).

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • SAP SE – SAP BusinessObjects BI Platform (Crystal Report)

Relazioni con altri prodotti

Produttore:SAP SE
Prodotto: SAP BusinessObjects BI Platform (Crystal Report)
Anno: 2020
CWE:
CVSS: 0.0

Ulteriori risorse disponibili