SAP BusinessObjects Enterprise XI 3.2版本中存在信息泄露漏洞。远程攻击者可以借助CrystalReports/viewrpt.cwr URI中的apstoken参数,触发通过任意端口与内网主机建立TCP连接,以获得关于开放端口的潜在敏感信息。该漏洞与\"内网端口扫描\"隐患有关。
SAP BusinessObjects Enterprise XI 3.2版本中存在信息泄露漏洞。远程攻击者可以借助CrystalReports/viewrpt.cwr URI中的apstoken参数,触发通过任意端口与内网主机建立TCP连接,以获得关于开放端口的潜在敏感信息。该漏洞与\"内网端口扫描\"隐患有关。