Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business One (B1 Client Memory Dump Files) (CVE-2026-24319)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
17/02/2026

Descripción

En SAP Business One, la información sensible se escribe en los archivos de volcado de memoria de la aplicación sin ofuscación. Obtener acceso a esta información podría potencialmente conducir a operaciones no autorizadas dentro del entorno B1, incluyendo la modificación de datos de la empresa. Este problema resulta en un alto impacto en la confidencialidad y la integridad, sin impacto en la disponibilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:business_one:10.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:business_one:10.0:*:*:*:*:sap_hana:*:*


Referencias a soluciones, herramientas e información