Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Bank Account Management (Manage Banks) (CVE-2023-0023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/01/2023
Última modificación:
13/01/2023

Descripción

En la aplicación SAP Bank Account Management (Manage Banks), cuando un usuario hace clic en un enlace inteligente para navegar a otra aplicación, los datos personales se muestran directamente en la URL. Es posible que queden capturados en archivos de registro, marcadores, etc., que revelen datos confidenciales de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:bank_account_management:800:*:*:*:*:*:*:*
cpe:2.3:a:sap:bank_account_management:900:*:*:*:*:*:*:*