Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en .NET SDK WebForm Viewer en SAP Crystal Reports for Visual Studio (CVE-2019-0285)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
10/04/2019
Última modificación:
24/08/2020

Descripción

El .NET SDK WebForm Viewer in SAP Crystal Reports for Visual Studio (corregido en la versión 2010) revela información confidencial de la base de datos, incluidas las credenciales, que el atacante puede utilizar incorrectamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:crystal_reports:2010:*:*:*:*:visual_studio:*:*