Vulnerabilidad en SAP NetWeaver Application Server ABAP (CVE-2024-54198)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024
Descripción
En determinadas condiciones, SAP NetWeaver Application Server ABAP permite a un atacante autenticado manipular una solicitud de llamada a función remota (RFC) a destinos restringidos, que se puede utilizar para exponer las credenciales de un servicio remoto. Estas credenciales se pueden explotar posteriormente para comprometer por completo el servicio remoto, lo que podría tener un impacto significativo en la confidencialidad, integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
8.50
Gravedad 3.x
ALTA



