Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP AS JAVA SSO Authentication Library (CVE-2017-7696)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2017
Última modificación:
20/04/2025

Descripción

SAP AS JAVA SSO Authentication Library 2.0 hasta la versión 3.0 permite a los atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de valores grandes en los parámetros de anchura y altura a otp_logon_ui_resources/qr, también conocido como SAP Security Note 2389042.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sso_authentication_library:2.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:sso_authentication_library:3.0:*:*:*:*:*:*:*