更新日 : 2021/02/01 07:40
CVSS v25 CVSS v35.3
【SAP Business Objects Business Intelligence Platform における危険なタイプのファイルの無制限アップロードに関する脆弱性】
2021年2月1日SAP Business Objects Business Intelligence プラットフォーム脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
SAP Business Objects Business Intelligence Platform (Web Intelligence HTML interface) には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
対象製品
製品:SAP Business Objects Business Intelligence プラットフォーム
企業:SAP
深刻度(CVSS)
CVSS v2
5
CVSS v3
5.3

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2020-010670
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-010670.html
CVE CVE-2020-6288
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6288
NVD CVE-2020-6288
https://nvd.nist.gov/vuln/detail/CVE-2020-6288
CWE-434
https://cwe.mitre.org/data/definitions/434.html
日付情報
登録日
2021/02/01 07:40:00
最終更新日
2021/02/01 07:40:00
「SAP Business Objects Business Intelligence プラットフォーム」に関する直近の脆弱性情報
もっと見る >>