ГрамотаИБ ГрамотаИБ

BDU:2025-16266

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость инструмента администрирования публикации отчетов SAP BusinessObjects Content Administrator Workbench, связанная с переадресацией URL на ненадежный сайт при загрузке страницы входа, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-42985

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость инструмента администрирования публикации отчетов SAP BusinessObjects Content Administrator Workbench связана с переадресацией URL на ненадежный сайт при загрузке страницы входа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/july-2025.html

Сведения записи

Дата публикации: 24.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP BusinessObjects Content Administrator WorkbenchDW4CORE 100Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchDW4CORE 200Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchDW4CORE 300Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchDW4CORE 400Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 700Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 701Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 702Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 731Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 740Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 750Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 751Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 752Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 753Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 754Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 755Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 756Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 757Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 758Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW 816Не указана
SAPSAP BusinessObjects Content Administrator WorkbenchSAP_BW_VIRTUAL_COMP 701Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.