SAP BusinessObjects Business Intelligence Platform の逆シリアル化3617142

medium Nessus プラグイン ID 271808

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている SAP BusinessObjects Business Intelligence Platform のバージョンは、2025 より前の です SP000 000500、 4.3 SP004 001400、または 4.3 SP005 000200 です。したがって、3617142のアドバイザリに記載されている脆弱性の影響を受けます。

- Apache POI での不適切な入力検証の脆弱性。この問題は、xlsx、docx、pptx などの OOXML 形式ファイルの解析に影響します。これらのファイル形式は基本的に zip ファイルであり、悪意のあるユーザーが zip に重複した名前 (パスを含む) zip エントリを追加する可能性があります。この場合、名前が重複する zip エントリのうちの 1 つが別の製品よりも選択されるため、影響を受けるファイルを読み取る製品は異なるデータを読み取る可能性がありますが、異なる製品が異なる zip エントリを選択する可能性があります。CVE-2025-31672

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

SAP BusinessObjects Business Intelligence Platformバージョン2027 SP000 000000 / 2025 SP000 000200 / 4.3 SP004 001300 / 4.3 SP005 000000以降にアップグレードしてください。

参考資料

https://launchpad.support.sap.com/#/notes/3617142

プラグインの詳細

深刻度: Medium

ID: 271808

ファイル名: sap_business_objects_bip_oct_3617142.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/10/28

更新日: 2025/10/28

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.2

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2025-31672

CVSS v3

リスクファクター: Medium

基本値: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

脆弱性情報

CPE: cpe:/a:sap:businessobjects_business_intelligence_platform

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/SAP BusinessObjects Business Intelligence Platform

パッチ公開日: 2024/9/25

脆弱性公開日: 2025/9/25

参照情報

CVE: CVE-2025-31672

IAVA: 2025-A-0739