Informazioni sul CVE-2021-33679
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-33679
Descrizione: The SAP BusinessObjects BI Platform version – 420 allows an attacker, who has basic access to the application, to inject a malicious script while creating a new module document, file, or folder. When another user visits that page, the stored malicious script will execute in their session, hence allowing the attacker to compromise their confidentiality and integrity.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=585106405
- https://launchpad.support.sap.com/#/notes/3055180
Prodotti interessati
- SAP SE – SAP BusinessObjects Business Intelligence Platform (BI Workspace)
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP BusinessObjects Business Intelligence Platform (BI Workspace)
Anno: 2021
CWE:
CVSS: 0.0