目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-28166— SAP BusinessObjects Business Intelligence Platform 代码问题漏洞

CVSS 3.7 · Low EPSS 0.43% · P62
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-28166の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Multiple Unrestricted File Upload vulnerabilities in SAP BusinessObjects Business Intelligence Platform
ソース: NVD (National Vulnerability Database)
脆弱性説明
SAP BusinessObjects Business Intelligence Platform allows an authenticated attacker to upload malicious code over the network, that could be executed by the application. On successful exploitation, the attacker can cause a low impact on the Integrity of the application.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
危险类型文件的不加限制上传
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SAP BusinessObjects Business Intelligence Platform 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SAP BusinessObjects Business Intelligence Platform是德国思爱普(SAP)公司的一款完备的商务分析平台。该平台集市场领先的 SAP 数据整合产品、数据管理产品和商务智能 (BI) 产品于一身,可消除系统集成难题,快速、轻松地部署高性能的商务分析软件。 SAP BusinessObjects Business Intelligence Platform 存在代码问题漏洞。经过身份验证的攻击者利用该漏洞可以上传恶意代码,这些代码可由应用程序执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SAP_SESAP BusinessObjects Business Intelligence Platform ENTERPRISE 430 -

II. CVE-2024-28166の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-28166のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SAP_SE · 2024-08-13 · 17 CVEs total

CVE-2024-417309.8 CRITICALMissing Authentication check in SAP BusinessObjects Business Intelligence Platform
CVE-2024-423748.2 HIGHXML injection in SAP BEx Web Java Runtime Export Web Service
CVE-2024-330037.4 HIGHInformation Disclosure Vulnerability in SAP Commerce Cloud
CVE-2024-423766.5 MEDIUMMultiple Missing Authorization Check vulnerabilities in SAP Shared Service Framework
CVE-2024-330056.3 MEDIUMMissing Authorization check in SAP NetWeaver Application Server (ABAP and Java),SAP Web Di
CVE-2024-417355.4 MEDIUMCross-Site Scripting (XSS) vulnerability in SAP Commerce Backoffice
CVE-2024-417335.3 MEDIUMInformation Disclosure Vulnerability in SAP Commerce
CVE-2024-417375.0 MEDIUMServer-Side Request Forgery (SSRF) in SAP CRM ABAP (Insights Management)
CVE-2024-417324.7 MEDIUMImproper Access Control in SAP Netweaver Application Server ABAP
CVE-2024-423774.3 MEDIUMMultiple Missing Authorization Check vulnerabilities in SAP Shared Service Framework
CVE-2024-423754.3 MEDIUMMultiple Unrestricted File Upload vulnerabilities in SAP BusinessObjects Business Intellig
CVE-2024-417364.3 MEDIUMInformation Disclosure vulnerability in SAP Permit to Work
CVE-2024-417344.3 MEDIUMMissing Authorization check in SAP NetWeaver Application Server ABAP and ABAP Platform
CVE-2024-423734.3 MEDIUMMissing Authorization Check in SAP Student Life Cycle Management (SLcM)
CVE-2024-395914.3 MEDIUMMissing Authorization check in SAP Document Builder
CVE-2024-417313.1 LOWMultiple Unrestricted File Upload vulnerabilities in SAP BusinessObjects Business Intellig

IV. 関連脆弱性

V. CVE-2024-28166へのコメント

まだコメントはありません


コメントを残す