Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP HANA (CVE-2019-0277)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
12/03/2019
Última modificación:
13/03/2019

Descripción

Los servicios de aplicación extendidos de SAP HANA, en su versión 1 avanzada, no validan de manera suficiente un documento XML que se recibe desde cualquier desarrollador autenticado con privilegios para el espacio SAP (vulnerabilidad XXE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:hana_extended_application_services:1.0:*:*:*:*:*:*:*