Платформа бизнес-аналитики SAP BusinessObjects (AdminTools) позволяет аутентифицированному злоумышленнику с привилегиями пользователя выпол…
Платформа бизнес-аналитики SAP BusinessObjects (AdminTools) позволяет аутентифицированному злоумышленнику с привилегиями пользователя выполнять определенный запрос в AdminTools, который может привести к сбою сервера управления контентом (CMS), что частично или полностью недоступно CMS и приведет к отказу в обслуживании сервера управления контентом (CMS). Успешная эксплуатация влияет на наличие системы, в то время как конфиденциальность и целостность остаются неизменными.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| businessobjects_business_intelligence_platform | * | Отслеживается |