Vulnerabilidad en SAP SE (CVE-2024-42371)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024
Descripción
El módulo de función habilitado por RFC permite que un usuario con pocos privilegios elimine los favoritos del lugar de trabajo de cualquier usuario. Esta vulnerabilidad podría utilizarse para identificar nombres de usuario y acceder a información sobre los lugares de trabajo y nodos del usuario objetivo. El impacto en la integridad y disponibilidad de la aplicación es bajo.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



