SAP BusinessObject Business Intelligence Launch Pad是德国思爱普(SAP)公司的适用于Business Intelligence platform的Web控制面板。 SAP BusinessObject Business Intelligence Launch Pad 4.2版本和4.3版本存在信息泄露漏洞,该漏洞源于验证不当,允许经过身份验证的攻击者使用精心设计的文档访问操作系统信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP_SE | SAP BusinessObjects Web Intelligence | 420 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-27899 | 8.8 HIGH | Security misconfiguration vulnerability in SAP NetWeaver AS Java User Management Engine |
| CVE-2024-27901 | 7.2 HIGH | Directory Traversal vulnerability in SAP Asset Accounting |
| CVE-2024-28167 | 6.5 MEDIUM | Missing Authorization check in SAP Group Reporting Data Collection (Enter Package Data) |
| CVE-2024-30218 | 6.5 MEDIUM | Denial of service (DOS) vulnerability in SAP NetWeaver AS ABAP and ABAP Platform |
| CVE-2024-27898 | 5.3 MEDIUM | Server-Side Request Forgery in SAP NetWeaver |
| CVE-2024-30214 | 4.8 MEDIUM | Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2024-30215 | 4.8 MEDIUM | Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2024-30216 | 4.3 MEDIUM | Missing Authorization check in SAP S/4 HANA (Cash Management) |
| CVE-2024-30217 | 4.3 MEDIUM | Missing Authorization check in SAP S/4 HANA (Cash Management) |
No comments yet