Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Enable Now (CVE-2019-0341)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2019
Última modificación:
24/08/2020

Descripción

La cookie de sesión que es usada por SAP Enable Now, versión 1902, no tiene establecido el flag HttpOnly. Si un atacante ejecuta código de script en el contexto de la aplicación, podría obtener acceso a la cookie de sesión. La cookie de sesión podría ser abusada para conseguir acceso a la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:enable_now:1902:*:*:*:*:*:*:*