Information Disclosure vulnerability in SAP BusinessObjects Business Intelligence Platform (Promotion Management )
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante con acceso básico a la plataforma SAP BusinessObjects BI puede robar archivos cifrados y descifrarlos para obtener contraseñas de usuarios, pudiendo asumir control total del sistema dependiendo de los permisos del usuario comprometido.
Vulnerabilidad CWE-200 de divulgación de información en SAP BusinessObjects BI Platform Promotion Management (versiones 420, 430) permite que atacantes con privilegios bajos accedan y descifren archivos lcmbiar que contienen credenciales de usuarios BI. La explotación exitosa habilita movimiento lateral y escalación de privilegios según los permisos del usuario comprometido, potencialmente llevando al compromiso completo de la aplicación.