CVE-2025-52450: Kwetsbaarheid in Salesforce Tableau Server

CVE-2025-52450: Kwetsbaarheid in Salesforce Tableau Server

Er is een ernstige beveiligingslek geïdentificeerd in Salesforce Tableau Server, waardoor kwaadwillenden ongeautoriseerde toegang kunnen verkrijgen via een ‘Path Traversal’-aanval. Dit lek treft Windows- en Linux-systemen die de module abdoc api - create-data-source-from-file-upload gebruiken.

Overzicht

De kwetsbaarheid CVE-2025-52450 betreft een oneigenlijke beperking van padnamen naar een beperkte directory, ook wel ‘Path Traversal’ genoemd. Aangezien het probleem Absolute Path Traversal mogelijk maakt, stelt het aanvallers in staat om gevoelige gegevens te benaderen die normaal gesproken beschermd zijn. Aangedane versies van Tableau Server zijn:

  • Voor 2025.1.3
  • Voor 2024.2.12
  • Voor 2023.3.19

Aanbevelingen

Het wordt sterk aanbevolen om uw Tableau Server-instanties onmiddellijk bij te werken naar de nieuwste veilige versies. Controleer of uw versie up-to-date is om verdere risico’s te voorkomen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-52450?

Dit is een beveiligingslek dat een kwetsbaarheid in de ‘Path Traversal’-beveiliging van Salesforce Tableau Server beschrijft.

Welke systemen zijn kwetsbaar voor CVE-2025-52450?

Tableau Server-instanties op zowel Windows als Linux, die een versie ouder dan 2025.1.3, 2024.2.12 of 2023.3.19 hebben, zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, er zijn updates beschikbaar. Gebruikers worden aangeraden om hun systemen onmiddellijk bij te werken naar de veilige versies om het risico te beperken.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan mogelijk gevoelige systeemgegevens benaderen die normaal niet toegankelijk zouden moeten zijn, wat kan leiden tot verdere beveiligingscompromis.