Category

SAP BI

Vulnérabilité sur les planifications et publications vers les systèmes de fichier SAP BI Platform
Actualisation sans fin d’un document Webi avec Edge/Chrome 110+

Mise à jour 17/02 : Microsoft a sorti le 17 février une version d’Edge qui corrige ce bug. Il s’agit de la version 110.0.1587.49. DeciVision a testé cette version d’Edge et nous ne reproduisons plus ce dysfonctionnement. Mise à jour 15/02 : Google a sorti le 14 février une version de Chrome qui corrige ce…

Read article
Affiche blog SAP BI 4.3 : Data Preparation
Nouveautés BI 4.3 SP3 : Data Preparation

Introduction Depuis la version 4.3 SP3 de SAP BusinessObjects, SAP a ajouté le mode « Données » dans l’outil Web Intelligence. Ce nouveau mode permettra de préparer les données avant leur utilisation en mode « Conception ». Que permet de faire le mode Données ? Le mode « Données » a deux fonctions principales : Réaliser des…

Read article
Affiche Blog SAP BI Vulnérabilité Décembre 2022
Vulnérabilité sur les planifications et publications vers les systèmes de fichier SAP BI Platform

Introduction Une vulnérabilité (référence CVE-2022-41267) concernant les instances vers des systèmes de fichier a été détecté début décembre. En raison d’un manque de restriction dans le processus de planification, il est possible de déposer des fichiers malveillants sur le serveur hébergeant la plateforme SAP BO. Pour la réaliser, il est nécessaire que l’utilisateur se connecte…

Read article
Affiche Blog SAP BI Platform - Vulnérabilité
Vulnérabilité sur la création de planification et de publication

Introduction Une vulnérabilité (référence CVE-2022-41203) au niveau du code permettant de changer le format des objets à planifier a été découverte début novembre. En raison d’un manque de vérification dans le processus de sérialisation, il est possible de remplacer l’objet sérialisé par un autre contenant du code malveillant. Cette attaque pourrait fortement compromettre la confidentialité,…

Read article
Decivision valide la BI 4.3 SP02 Patch 5
DeciVision valide la BI 4.3 SP02 Patch 5

Introduction SAP a mis à disposition des utilisateurs un nouveau patch pour la version BI 4.3 SP02 de la suite BusinessObjects. Pour vous, DeciVision a testé la version BI4.3 SP2 Patch 5 et la valide ! Malgré un patch 3 stable et validé, nous souhaitions valider le patch 5 à la suite d’un bug détecté sur l’univers d’audit. En…

Read article
Affiche blog SAP BI - Liens OData
Nouveautés BI 4.3 SP2 : Liens OData

Introduction Depuis la version 4.3 SP2 de SAP BusinessObjects, SAP place l’OData en avant en remplaçant les documents et requêtes WebServices : Web Intelligence peut donc utiliser comme source un service Web OData. Qu’est-ce qu’OData ? OData, de plus en plus utilisé par de nombreux fournisseurs de données, est un protocole standard d’échanges et d’interrogations de…

Read article
SAP BO : Publication avec calendrier

Introduction SAP propose de nombreuses fonctionnalités dans la suite Business Objects qui aident votre organisation à améliorer ses process. Aujourd’hui, nous allons aborder la fonctionnalité de publication de documents BO via l’outil calendrier. La publication est un outil très souvent utilisé chez nos clients mais peu utilisé couplé à la fonction « calendrier ». Pour…

Read article
DeciVision valide la BI 4.3 SP02 Patch 3

SAP a mis à disposition des utilisateurs un nouveau patch pour la version BI 4.3 SP03 de la suite BusinessObjects. Pour vous, DeciVision a testé la version BI4.3 SP2 Patch 3 et la valide ! La validation du Patch 03 DeciVision réalise un panel de tests sur l’ensemble des fonctionnalités, aussi bien sur les existantes que sur les nouvelles.…

Read article
Affiche blog nouveautés BI 4.3 - Dimensions géographiques
Nouveautés BI 4.3 SP2 : les dimensions géographiques de IDT

Introduction Depuis la version 4.2 de SAP BusinessObjects, il est possible de construire des cartes géographiques dans l’application Web intelligence. Il faut modifier manuellement les objets dimensions et les transformer en dimensions géographiques. Depuis la version 4.3 Support Package 2 (sorti fin 2021), il est maintenant possible de réaliser cette transformation directement dans l’univers : cette…

Read article
Vulnérabilité des contrôles d'entrées - SAP BI Platform
Vulnérabilité des contrôles d’entrées – SAP BI Platform

Introduction Une vulnérabilité (référence CVE-2022-22546) du code HTML permettant d’afficher le résumé des contrôles d’entrées a été découverte le 04/01/2022. En raison d’un encodage HTML incorrect, il est possible d’exécuter une attaque XSS dans l’application SAP Business Objects Web intelligence. Pour cela, il est nécessaire que l’utilisateur se connecte à l’application Web Intelligence avant d’exécuter…

Read article