Vulnerabilidad en SAP Global Label Management (CVE-2024-33009)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024
Descripción
SAP Global Label Management es vulnerable a la inyección SQL. Tras la explotación, el atacante puede utilizar entradas especialmente manipuladas para modificar los comandos de la base de datos, lo que da como resultado la recuperación de información adicional conservada por el sistema. Esto podría tener un bajo impacto en la confidencialidad y la integridad de la aplicación.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA



