Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Commerce (CVE-2024-41733)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2024
Última modificación:
12/09/2024

Descripción

En SAP Commerce, las cuentas de usuario válidas se pueden identificar durante los procesos de registro e inicio de sesión del cliente. Esto permite a un atacante potencial saber si un correo electrónico determinado se utiliza para una cuenta, pero no otorga acceso a ningún dato del cliente más allá de este conocimiento. El atacante ya debe conocer el correo electrónico que desea probar. Por lo tanto, el impacto sobre la confidencialidad es bajo y no afecta la integridad o la disponibilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:commerce:com_cloud_2211:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce:hy_com_2205:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información