Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes de error del servidor en SAP Enable Now (CVE-2019-0404)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2019
Última modificación:
24/08/2020

Descripción

SAP Enable Now, versiones anteriores a 1911, filtra información sobre la configuración de la red en los mensajes de error del servidor, conllevando a una Divulgación de Información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:enable_now:*:*:*:*:*:*:*:* 1911 (excluyendo)