Page 9 of 67 results (0.004 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

SAP Business Objects Business Intelligence Platform, version 4.2, allows an unauthenticated attacker to prevent legitimate users from accessing a service. Using a specially crafted request, the attacker can crash or flood the Central Management Server, thereby impacting system availability. SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante no autenticado impedir a usuarios legítimos acceder a un servicio. Usando una petición especialmente diseñada, el atacante puede bloquear o inundar el Central Management Server, por lo tanto impacta la disponibilidad del sistema. • https://launchpad.support.sap.com/#/notes/2828558 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222 •

CVSS: 6.7EPSS: 0%CPEs: 1EXPL: 0

SAP Business Objects Business Intelligence Platform, version 4.2, allows an attacker with access to local instance, to inject file or code that can be executed by the application due to Improper Control of Resource Identifiers. SAP Business Objects Business Intelligence Platform, versión 4.2, permite a un atacante con acceso a la instancia local inyectar un archivo o código que puede ser ejecutado por la aplicación debido a un Control Inapropiado de los Identificadores de Recursos. • https://launchpad.support.sap.com/#/notes/2828558 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CWE-99: Improper Control of Resource Identifiers ('Resource Injection') •

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

SAP Business Objects Business Intelligence Platform (AdminTools), versions 4.1, 4.2, allows an attacker to redirect users to a malicious site due to insufficient URL validation and steal credentials of the victim, leading to URL Redirection vulnerability. SAP Business Objects Business Intelligence Platform (AdminTools), versiones 4.1, 4.2, permite a un atacante redireccionar a usuarios hacia un sitio malicioso debido a una comprobación insuficiente de la URL y al robo de credenciales de la víctima, conllevando a una vulnerabilidad de Redirección de URL. • https://launchpad.support.sap.com/#/notes/2878507 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=544214202 • CWE-601: URL Redirection to Untrusted Site ('Open Redirect') •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

SAP Business Objects Business Intelligence Platform (CMC), version 4.1, 4.2, shows cleartext password in the response, leading to Information Disclosure. It involves social engineering in order to gain access to system and If password is known, it would give administrative rights to the attacker to read/modify delete the data and rights within the system. SAP Business Objects Business Intelligence Platform (CMC), versión 4.1, 4.2, muestra la contraseña de texto plano en la respuesta, conllevando a una Divulgación de Información. Se trata de ingeniería social para conseguir acceso al sistema y, si se conoce la contraseña, otorgaría derechos administrativos a un atacante para leer, modificar y eliminar los datos y derechos dentro del sistema. • https://launchpad.support.sap.com/#/notes/2878507 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=544214202 • CWE-319: Cleartext Transmission of Sensitive Information CWE-522: Insufficiently Protected Credentials •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

Under certain conditions, SAP Business Objects Business Intelligence Platform, version 4.1, 4.2, dswsbobje web application allows an attacker to access information which would otherwise be restricted, leading to Information Disclosure. Bajo determinadas condiciones, en SAP Business Objects Business Intelligence Platform, versión 4.1, 4.2, la aplicación web dswsbobje permite a un atacante acceder a información que de otra manera estaría restringida, conllevando a una Divulgación de Información. • https://launchpad.support.sap.com/#/notes/2898077 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=544214202 •