Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un end point HTTP/REST de SAP HANA Extended Application Services (CVE-2019-0363)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2019
Última modificación:
24/08/2020

Descripción

Los atacantes pueden hacer un uso inapropiado de un end point HTTP/REST de SAP HANA Extended Application Services (modelo Avanzado), anteriores a versión 1.0.118, para sobrecargar el servidor o recuperar información sobre los puertos de red internos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:hana_extended_application_services:*:*:*:*:*:*:*:* 1.0.118 (excluyendo)