Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Business Objects Mobile for Android (CVE-2019-0240)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2019
Última modificación:
24/08/2020

Descripción

La aplicación SAP Business Objects Mobile for Android (en versiones anteriores a la 6.3.5) permite a un atacante proporcionar entradas maliciosas en la forma de un enlace SAP BI, lo cual evita que usuarios legítimos accedan a la aplicación, forzando el cierre de la misma.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:businessobjects_mobile:*:*:*:*:*:android:*:* 6.3.5 (excluyendo)