Krytyczna podatność w SAP BusinessObjects – Czy jesteś bezpieczny?
Krytyczna podatność w SAP BusinessObjects – Czy jesteś bezpieczny?
W światach technologii i bezpieczeństwa, nowe podatności mogą mieć poważne konsekwencje. Ostatnio odkryto krytyczną lukę, znaną jako CVE-2024-41730, w SAP BusinessObjects Business Intelligence Platform.
Problem dotyczy wersji ENTERPRISE 430 oraz ENTERPRISE 440, które pozwalają na ominięcie uwierzytelnienia w systemie Single Sign-On (SSO). Atakujący mógł uzyskać dostęp do tokenów uwierzytelniających poprzez REST API, co stwarza poważne zagrożenie dla bezpieczeństwa danych.
Choć błąd może wydawać się trywialny, jego konsekwencje są zdecydowanie poważne. Niewłaściwe sprawdzenie przyczynia się do łatwego dostępu do systemów, co może prowadzić do wycieku danych i naruszenia prywatności.
Na podstawie: Źródła








