Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Biller Direct (CVE-2022-41207)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/11/2022
Última modificación:
09/11/2022

Descripción

SAP Biller Direct permite que un atacante no autenticado cree una URL de apariencia legítima. Cuando una víctima desprevenida hace clic en él, utilizará un parámetro no sensible para redirigir a la víctima a un sitio malicioso elegido por el atacante, lo que puede resultar en la divulgación o modificación de la información de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:biller_direct:635:*:*:*:*:*:*:*
cpe:2.3:a:sap:biller_direct:750:*:*:*:*:*:*:*