PT-2024-24819 · Sap · Sap Netweaver Application Server Abap+1

CVE-2024-32733

·

Publicado

2024-05-14

·

Atualizado

2024-07-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP NetWeaver Application Server ABAP e ABAP Platform em versões anteriores à 796
Descrição
O problema é causado pela falta de validação de entrada e codificação de saída de dados não confiáveis, permitindo que um invasor não autenticado injete código JavaScript malicioso em páginas da web criadas dinamicamente. A exploração bem-sucedida permite que o invasor acesse ou modifique informações confidenciais sem afetar a disponibilidade do aplicativo. Um invasor poderia explorar isso remotamente para sequestrar sessões de usuários.
Recomendações
Para as versões do SAP NetWeaver Application Server ABAP e da ABAP Platform anteriores à 796, atualize para uma versão que inclua os patches de segurança necessários para mitigar o risco de ataques de Cross-Site Scripting. Como solução temporária, considere restringir o acesso a informações confidenciais e implementar medidas de segurança adicionais para proteger contra o sequestro de sessões.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32733

Produtos afetados

Abap Platform
Sap Netweaver Application Server Abap