Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en detalles de conexión en Connection Manager en AP Data Hub (CVE-2019-0390)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/11/2019
Última modificación:
15/11/2019

Descripción

Bajo determinadas condiciones, SAP Data Hub (corregido en DH_Foundation versión 2), permite a un atacante acceder a información que estaría restringida de otro modo. Los detalles de conexión que son mantenidos en Connection Manager son visibles para los usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:diagnostics_agent:7.2:*:*:*:*:*:*:*