Vulnerabilidad en SAP SE (CVE-2024-30214)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/04/2024
Última modificación:
09/04/2024
Descripción
La aplicación permite que un atacante con privilegios elevados agregue un parámetro de consulta GET malicioso a las invocaciones del Servicio, que se reflejan en la respuesta del servidor. En determinadas circunstancias, si el parámetro contiene JavaScript, el script podría procesarse en el lado del cliente.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA



