Informazioni sul CVE-2022-32246
N/A
CWE ID: CWE-89
Base Score (CVSS): N/A
CVE: CVE-2022-32246
Descrizione: SAP Busines Objects Business Intelligence Platform (Visual Difference Application) – versions 420, 430, allows an authenticated attacker who has access to BI admin console to send crafted queries and extract data from the SQL backend. On successful exploitation, the attacker can cause limited impact on confidentiality and integrity of the application
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html
- https://launchpad.support.sap.com/#/notes/3203079
Prodotti interessati
- SAP SE – SAP BusinessObjects Business Intelligence Platform (Visual Difference Application)
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP BusinessObjects Business Intelligence Platform (Visual Difference Application)
Anno: 2022
CWE: CWE-89
CVSS: 0.0