Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Disclosure Management (CVE-2018-2487)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2018
Última modificación:
24/08/2020

Descripción

SAP Disclosure Management en versiones 10.x permite que un atacante realice explotaciones mediante un archivo zip especialmente manipulado proporcionado por los usuarios: Cuando se extrae en determinados casos de uso, los archivos en este zip pueden acabar en ubicaciones diferentes al punto de extracción planeado originalmente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:disclosure_management:10.1:*:*:*:*:*:*:*