PT-2024-6824 · Sap · Sap Netweaver Application Server Abap
CVE-2024-41732
·
Publicado
2024-08-12
·
Atualizado
2024-09-11
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor não autenticado crie um link de URL capaz de contornar os controles da lista de permissões. Dependendo das aplicações web fornecidas pelo servidor, o invasor pode injetar código CSS ou links na aplicação web, o que pode permitir que ele leia ou modifique informações. Não há impacto na disponibilidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Abap