PT-2024-4591 · Sap · Sap Document Builder

CVE-2024-34683

·

Publicado

2024-05-07

·

Atualizado

2024-08-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
SAP Document Builder (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao envio ilimitado de tipos de arquivos perigosos no SAP Document Builder. Um invasor autenticado pode enviar um arquivo malicioso para o serviço SAP Document Builder. Quando a vítima acessa esse arquivo, o invasor tem permissão para acessar, modificar ou tornar indisponíveis as informações relacionadas no navegador da vítima.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05097
CVE-2024-34683

Produtos afetados

Sap Document Builder