Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SE (CVE-2024-33006)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024

Descripción

Un atacante no autenticado puede cargar un archivo malicioso en el servidor al que, cuando una víctima accede, puede permitir que un atacante comprometa completamente el sistema.