CVE-2026-66772

Summary

SAP BusinessObjects Business Intelligence Platform (Admin Tools) does not perform sufficient authorization check on certain administrative functionality. An attacker authenticated as a non-administrative user could bypass this restriction to gain limited information about affected functionality. This results in a low impact on confidentiality. There is no impact on integrity and availability.

Affected Software

VendorProductVersion RangeStatus
SAP_SESAP BusinessObjects Business Intelligence Platform (Admin Tools)ENTERPRISE 430affected
SAP_SESAP BusinessObjects Business Intelligence Platform (Admin Tools)2025affected

Weaknesses

  • CWE-862: CWE-862: Missing Authorization

References