SAP BusinessObjects Business Intelligence Platform (Admin Tools) does not perform sufficient authorization check on certain administrative functionality. An attacker authenticated as a non-administrative user could bypass this restriction to gain limited information about affected functionality. This results in a low impact on confidentiality. There is no impact on integrity and availability.
References
Configurations
No configuration.
History
No history.
Information
Published : 2026-08-11 01:17
Updated : 2026-08-26 19:00
NVD link : CVE-2026-66772
Mitre link : CVE-2026-66772
CVE.ORG link : CVE-2026-66772
JSON object : View
Products Affected
No product.
CWE
CWE-862
Missing Authorization
