Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API del servicio de licencias de SAP Business one (CVE-2022-28771)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
12/07/2022
Última modificación:
14/08/2023

Descripción

Debido a una falta de comprobación de la autenticación, la API del servicio de licencias de SAP Business one - versión 10.0 permite a un atacante no autenticado enviar peticiones http maliciosas a través de la red. Si es explotado con éxito, un atacante puede romper toda la aplicación haciéndola inaccesible

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:business_one_license_service_api:10.0:*:*:*:*:*:*:*