PT-2024-6824 · Sap · Sap Netweaver Application Server Abap

CVE-2024-41732

·

Publicado

2024-08-12

·

Atualizado

2024-09-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP NetWeaver Application Server ABAP (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor não autenticado crie um link de URL capaz de contornar os controles da lista de permissões. Dependendo das aplicações web fornecidas pelo servidor, o invasor pode injetar código CSS ou links na aplicação web, o que pode permitir que ele leia ou modifique informações. Não há impacto na disponibilidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08044
CVE-2024-41732

Produtos afetados

Sap Netweaver Application Server Abap