PT-2024-6830 · Sap · Sap Crm Abap
CVE-2024-41737
·
Publicado
2024-08-12
·
Atualizado
2024-09-12
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP CRM ABAP (versões afetadas não especificadas)
Descrição
O problema está relacionado à verificação insuficiente de solicitações HTTP recebidas no componente Insights Management do módulo de integração SAP CRM ABAP. Isso pode permitir que um invasor remoto execute um ataque de falsificação de solicitação do lado do servidor (SSRF) por meio da criação de solicitações HTTP especialmente elaboradas, o que pode levar à divulgação de informações. O ataque requer autenticação e não tem impacto na integridade e disponibilidade do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Crm Abap