Informazioni sul CVE-2022-28213
N/A
CWE ID: CWE-112
Base Score (CVSS): N/A
CVE: CVE-2022-28213
Descrizione: When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform – version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html
- https://launchpad.support.sap.com/#/notes/3055044
- http://packetstormsecurity.com/files/167046/SAP-BusinessObjects-Intelligence-4.3-XML-Injection.html
Prodotti interessati
- SAP SE – SAP BusinessObjects Business Intelligence Platform
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP BusinessObjects Business Intelligence platform
Anno: 2022
CWE: CWE-112
CVSS: 0.0