Vulnerabilidad en SAP NetWeaver Application Server para ABAP (CVE-2024-37180)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/07/2024
Última modificación:
09/07/2024
Descripción
Bajo ciertas condiciones, SAP NetWeaver Application Server para ABAP y ABAP Platform permite a un atacante acceder al módulo de función habilitado de forma remota sin autorización adicional que de otro modo estaría restringida; la función se puede usar para leer información no confidencial con bajo impacto en la confidencialidad de la solicitud.
Impacto
Puntuación base 3.x
4.10
Gravedad 3.x
MEDIA