Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-28213

PUBLISHED 03.08.2024

CNA: sap

Обновлено: 11.05.2022
When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform - version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS.

CWE

Идентификатор Описание
CWE-112 The product accepts XML from an untrusted source but does not validate the XML against the proper schema.

Доп. Информация

Product Status

SAP BusinessObjects Business Intelligence Platform
Product: SAP BusinessObjects Business Intelligence Platform
Vendor: SAP SE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 420 affected
Наблюдалось в версии 430 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.