"value":"SAP BusinessObjects CMC allows an unauthenticated attacker to retrieve token information over the network which would otherwise be restricted. This can be achieved only when a legitimate user accesses the application and a local compromise occurs, like sniffing or social engineering. On successful exploitation, the attacker can completely compromise the application."
},
{
"lang":"es",
"value":"SAP BusinessObjects CMC permite a un atacante no autenticado recuperar informaci\u00f3n de tokens a trav\u00e9s de la red que, de otro modo, estar\u00eda restringida. Esto s\u00f3lo puede lograrse cuando un usuario leg\u00edtimo accede a la aplicaci\u00f3n y es producido un compromiso local, como el sniffing o la ingenier\u00eda social. Si es explotado con \u00e9xito, el atacante puede comprometer completamente la aplicaci\u00f3n"