CVE-2023-29189
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2023
Última modificación:
18/04/2023
Descripción
*** Pendiente de traducción *** SAP CRM (WebClient UI) - versions S4FND 102, 103, 104, 105, 106, 107, WEBCUIF, 700, 701, 731, 730, 746, 747, 748, 800, 801, allows an authenticated attacker to modify HTTP verbs used in requests to the web server. This application is exposed over the network and successful exploitation can lead to exposure of form fields<br />
<br />
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:customer_relationship_management_s4fnd:102:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_s4fnd:103:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_s4fnd:104:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_s4fnd:105:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:700:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:701:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:730:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:731:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:746:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:747:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:748:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:800:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:customer_relationship_management_webclient_ui:801:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



