Vulnerabilidad en SAP Financial Consolidation (CVE-2024-37177)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/06/2024
Última modificación:
11/06/2024
Descripción
SAP Financial Consolidation permite que los datos ingresen a una aplicación web a través de una fuente que no es de confianza. Estos endpoints están expuestos a través de la red y permiten al usuario modificar el contenido del sitio web. Si la explotación tiene éxito, un atacante puede causar un impacto significativo en la confidencialidad y la integridad de la aplicación.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



