CVE-2026-66772

SAP BusinessObjects Business Intelligence Platform (Admin Tools) does not perform sufficient authorization check on certain administrative functionality. An attacker authenticated as a non-administrative user could bypass this restriction to gain limited information about affected functionality. This results in a low impact on confidentiality. There is no impact on integrity and availability.
Configurations

No configuration.

History

No history.

Information

Published : 2026-08-11 01:17

Updated : 2026-08-26 19:00


NVD link : CVE-2026-66772

Mitre link : CVE-2026-66772

CVE.ORG link : CVE-2026-66772


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization