Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SE (CVE-2024-42371)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024

Descripción

El módulo de función habilitado por RFC permite que un usuario con pocos privilegios elimine los favoritos del lugar de trabajo de cualquier usuario. Esta vulnerabilidad podría utilizarse para identificar nombres de usuario y acceder a información sobre los lugares de trabajo y nodos del usuario objetivo. El impacto en la integridad y disponibilidad de la aplicación es bajo.

Referencias a soluciones, herramientas e información