Vulnerabilidad en SAP NetWeaver AS Java (CVE-2024-42372)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
12/11/2024
Descripción
Debido a la falta de verificación de autorización en SAP NetWeaver AS Java (Directorio del paisaje del sistema), un usuario no autorizado puede leer y modificar algunas configuraciones SLD globales restringidas, lo que provoca un bajo impacto en la confidencialidad e integridad de la aplicación.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA