Vulnerabilidad en .NET SDK WebForm Viewer en SAP Crystal Reports for Visual Studio (CVE-2019-0285)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
10/04/2019
Última modificación:
24/08/2020
Descripción
El .NET SDK WebForm Viewer in SAP Crystal Reports for Visual Studio (corregido en la versión 2010) revela información confidencial de la base de datos, incluidas las credenciales, que el atacante puede utilizar incorrectamente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:crystal_reports:2010:*:*:*:*:visual_studio:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



