CRITICAL🇬🇧 English

CVE-2023-28762

SAP BusinessObjects BI Platform — kradzież tokenu logowania przez admina

CVSS 9.1v3.1pub. 2023-05-09upd. 2024-11-21

SAP BusinessObjects Business Intelligence Platform w wersjach 420 i 430 pozwala uwierzytelnionemu atakującemu z uprawnieniami administratora na przechwycenie tokenu logowania dowolnego zalogowanego użytkownika BI przez sieć. Umożliwia to podszywanie się pod każdego użytkownika platformy, a w konsekwencji dostęp do danych, ich modyfikację lub destabilizację systemu.

Pokaż oryginał (EN)

SAP BusinessObjects Business Intelligence Platform - versions 420, 430, allows an authenticated attacker with administrator privileges to get the login token of any logged-in BI user over the network without any user interaction. The attacker can impersonate any user on the platform resulting into accessing and modifying data. The attacker can also make the system partially or entirely unavailable.

🤖 Analiza AI
Jak działa

Atakujący posiadający konto administratora może za pośrednictwem sieci pobrać aktywny token logowania (login token) dowolnego aktualnie zalogowanego użytkownika platformy BI. Operacja nie wymaga żadnej interakcji ze strony ofiary. Uzyskany token pozwala atakującemu na pełne podszywanie się pod danego użytkownika w ramach platformy, z przejęciem wszystkich jego uprawnień i kontekstu sesji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych innych użytkowników, modyfikować je, a także doprowadzić do częściowej lub całkowitej niedostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — SAP Security Note 3307833 dostępna w SAP Launchpad Support Portal.

Kogo dotyczy

SAP BusinessObjects Business Intelligence Platform w wersjach 420 oraz 430.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Sap Businessobjects Business Intelligence

    APP
    Sap
    420430
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-40622CRITICAL9.9PL ✓ten sam produkt

SAP BusinessObjects BI Platform – nieautoryzowany dostęp do wrażliwych danych

CVE-2023-28765CRITICAL9.8PL ✓ten sam produkt

SAP BusinessObjects BI Platform — ujawnienie i odszyfrowanie haseł użytkowników

CVE-2018-2445CRITICAL9.6PL ✓ten sam produkt

SSRF w SAP BusinessObjects BI — AdminTools (CVE-2018-2445)

CVE-2025-23192HIGH8.2ten sam produkt

SAP BusinessObjects Business Intelligence (BI Workspace) allows an unauthenticated attacker to craft and store...

CVE-2024-37179HIGH7.7ten sam produkt

SAP BusinessObjects Business Intelligence Platform allows an authenticated user to send a specially crafted re...