Eine fehlende Berechtigungsprüfung in CRM_THTMLB_LOAD_CSS führt dazu, dass der Quellcode von Berichten beliebig ausgelesen werden kann
Fehlende Berechtigungsprüfung in CRM_THTMLB_LOAD_CSS führt zum beliebigen Auslesen des Quellcodes von Berichten Auswirkungen auf das Geschäft Ein entfernter, authentifizierter Angreifer kann den Quellcode beliebiger Berichte vom Anwendungsserver auslesen. Dies hat geringe Auswirkungen auf die Vertraulichkeit des Systems und seiner Geschäftsanwendungen, wobei potenziell sensible Logik oder Informationen offengelegt werden könnten, die in … eingebettet sind.
