Report
CVE-2024-25646 Hoch
SAP BusinessObjects Business Intelligence Launch Pad – Information Disclosure
Kennzahlen
- CVSS-Basiswert
- 7.7
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Aufgrund unzureichender Validierung erlaubt die SAP BusinessObjects Business Intelligence Launch Pad einem authentifizierten Angreifer mittels eines präparierten Dokuments den Zugriff auf Betriebssysteminformationen. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit der Anwendung erheblich beeinträchtigen. CVSS-Basiswert: 7.7 (Hoch).
Changelog
-
2026-07-29 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in SAP
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Apache Tomcat EncryptInterceptor Bypass – fehlende Verschlüsselung sensibler Daten KEV CVE-2026-34486
- Apple Multiple Products – Buffer Overflow Vulnerability KEV CVE-2025-31277
- Sudo Inclusion of Functionality from Untrusted Control Sphere KEV CVE-2025-32463
- SAP NetWeaver Visual Composer – Deserialisierungsschwachstelle im Metadata Uploader KEV CVE-2025-42999
- SAP NetWeaver – Uneingeschränkter Datei-Upload KEV CVE-2025-31324
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.