目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-42988— SAP Business Objects Business Intelligence Platform 代码问题漏洞

CVSS 3.7 · Low EPSS 0.17% · P37
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-42988の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Server-Side Request Forgery in SAP Business Objects Business Intelligence Platform
ソース: NVD (National Vulnerability Database)
脆弱性説明
Under certain conditions, SAP Business Objects Business Intelligence Platform allows an unauthenticated attacker to enumerate HTTP endpoints in the internal network by specially crafting HTTP requests. This disclosure of information could further enable the researcher to cause SSRF. It has no impact on integrity and availability of the application.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
服务端请求伪造(SSRF)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SAP Business Objects Business Intelligence Platform 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SAP Business Objects Business Intelligence Platform是德国思爱普(SAP)公司的一套商业智能软件和企业绩效解决方案套件。该产品具有报告生成、分析和数据可视化等功能。 SAP Business Objects Business Intelligence Platform存在代码问题漏洞,该漏洞源于允许枚举HTTP端点,可能导致SSRF。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SAP_SESAP Business Objects Business Intelligence Platform ENTERPRISE 430 -

II. CVE-2025-42988の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-42988のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SAP_SE · 2025-06-10 · 16 CVEs total

CVE-2025-429899.6 CRITICALMissing Authorization check in SAP NetWeaver Application Server for ABAP
CVE-2025-429828.8 HIGHInformation Disclosure in SAP GRC (AC Plugin)
CVE-2025-429838.5 HIGHMissing Authorization check in SAP Business Warehouse and SAP Plug-In Basis
CVE-2025-231928.2 HIGHCross-Site Scripting (XSS) vulnerability in SAP BusinessObjects Business Intelligence (BI
CVE-2025-429777.6 HIGHDirectory Traversal vulnerability in SAP NetWeaver Visual Composer
CVE-2025-429947.5 HIGHMultiple vulnerabilities in SAP MDM Server
CVE-2025-429957.5 HIGHMultiple vulnerabilities in SAP MDM Server
CVE-2025-429936.7 MEDIUMMissing Authorization Check in SAP S/4HANA (Enterprise Event Enablement)
CVE-2025-313255.8 MEDIUMCross-Site Scripting (XSS) Vulnerability in SAP NetWeaver (ABAP Keyword Documentation)
CVE-2025-429965.6 MEDIUMMultiple vulnerabilities in SAP MDM Server
CVE-2025-429845.4 MEDIUMMissing Authorization check in SAP S/4HANA (Manage Central Purchase Contract application)
CVE-2025-429985.3 MEDIUMSecurity misconfiguration vulnerability in SAP Business One Integration Framework
CVE-2025-429914.3 MEDIUMMissing Authorization check in SAP S/4HANA (Bank Account Application)
CVE-2025-429874.3 MEDIUMMissing Authorization Check in SAP S/4HANA (Manage Processing Rules - For Bank Statement)
CVE-2025-429903.0 LOWHTML Injection in Unprotected SAPUI5 applications

IV. 関連脆弱性

V. CVE-2025-42988へのコメント

まだコメントはありません


コメントを残す