Vulnerabilità: CVE-2020-6312

SAP BusinessObjects Business Intelligence Platform (interfaccia HTML di Web Intelligence), le versioni – 4.1, 4.2, permette ad un aggressore con un account utente non amministrativo in grado di modificare alcune proprietà della pagina web, in grado di modificare il modo in un browser elabora particolari elementi della pagina, che porta alla memorizzato Croce site scripting. In certe situazioni, quando un utente accede a un elemento di pagina Web interessata, l’attaccante sarà in grado di accedere o modificare i metadati per i quali non sono autorizzati.


https://launchpad.support.sap.com/#/notes/2930128
https://launchpad.support.sap.com/#/notes/2930128
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=557449700
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=557449700
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6312


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi