SAP BusinessObjects Business Intelligence 平台多個弱點

high Nessus Plugin ID 175670

概要

遠端 Windows 主機上安裝的 SAP 商業智慧產品受到多個弱點影響

說明

遠端 Windows 主機上安裝的 SAP BusinessObjects Business Intelligence 平台版本受到多個弱點影響:
- SAP BusinessObjects Business Intelligence Platform 420、430 版允許具有系統管理員權限的經驗證攻擊者,無需任何使用者互動,即可透過網路取得任何已登入 BI 使用者的登入 token。攻擊者可模擬平台上的任何使用者,進而存取和修改資料。攻擊者也可使系統部分或完全不可用。(CVE-2023-28762)

- 在某些情況下,SAP Business Objects Business Intelligence Platform、用戶端管理主控台 (CMC) 430 版允許攻擊者存取原本會受到限制的資訊,進而導致資訊洩露。(CVE-2023-30740)

- 由於輸入驗證不充分,SAP BusinessObjects Business Intelligence Platform 420、430 版允許未經驗證的攻擊者使用惡意連結將使用者重新導向至未受信任的網站。攻擊者若成功利用此弱點,可以檢視或修改資訊,對應用程式的機密性和完整性造成有限影響。(CVE-2023-30741)

請注意,Nessus 並未嘗試惡意利用這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

請參閱廠商公告。

另請參閱

http://www.nessus.org/u?18f404d5

https://launchpad.support.sap.com/#/notes/3307833

https://launchpad.support.sap.com/#/notes/3313484

https://launchpad.support.sap.com/#/notes/3309935

Plugin 詳細資訊

嚴重性: High

ID: 175670

檔案名稱: sap_business_objects_bip_may_23_3307833.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2023/5/15

已更新: 2023/5/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-28762

CVSS v3

風險因素: High

基本分數: 7.6

時間分數: 6.6

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2023-30740

弱點資訊

CPE: cpe:/a:sap:businessobjects_business_intelligence_platform

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/SAP BusinessObjects Business Intelligence Platform

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/5/8

弱點發布日期: 2023/5/8

參考資訊

CVE: CVE-2023-28762, CVE-2023-30740, CVE-2023-30741

IAVA: 2023-A-0241