Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-41729

PUBLISHED 10.09.2024

CNA: sap

Information Disclosure vulnerability in the SAP NetWeaver BW (BEx Analyzer)

Обновлено: 10.09.2024
Due to missing authorization checks, SAP BEx Analyzer allows an authenticated attacker to access information over the network which is otherwise restricted. On successful exploitation the attacker can enumerate information causing a limited impact on confidentiality of the application.

CWE

Идентификатор Описание
CWE-359 Information disclosure
CWE-862 CWE-862 Missing Authorization

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12956 Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

SAP NetWeaver BW (BEx Analyzer)
Product: SAP NetWeaver BW (BEx Analyzer)
Vendor: SAP_SE
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии DW4CORE 200 affected
Наблюдалось в версии DW4CORE 300 affected
Наблюдалось в версии DW4CORE 400 affected
Наблюдалось в версии SAP_BW 700 affected
Наблюдалось в версии SAP_BW 701 affected
Наблюдалось в версии SAP_BW 702 affected
Наблюдалось в версии SAP_BW 731 affected
Наблюдалось в версии SAP_BW 740 affected
Наблюдалось в версии SAP_BW 750 affected
Наблюдалось в версии SAP_BW 751 affected
Наблюдалось в версии SAP_BW 752 affected
Наблюдалось в версии SAP_BW 753 affected
Наблюдалось в версии SAP_BW 754 affected
Наблюдалось в версии SAP_BW 755 affected
Наблюдалось в версии SAP_BW 756 affected
Наблюдалось в версии SAP_BW 757 affected
Наблюдалось в версии SAP_BW 758 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.