Vulnerabilidad en SAP SE (CVE-2024-47590)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
12/11/2024
Descripción
Un atacante no autenticado puede crear un enlace malicioso que puede poner a disposición del público. Cuando una víctima autenticada hace clic en este enlace malicioso, la generación de páginas del sitio web utilizará los datos de entrada para crear contenido que, cuando se ejecute en el navegador de la víctima (XXS) o se transmita a otro servidor (SSRF), le dará al atacante la capacidad de ejecutar código arbitrario en el servidor, comprometiendo por completo la confidencialidad, la integridad y la disponibilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA