Vulnerabilidad en SAP SE (CVE-2024-42380)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024
Descripción
El módulo de función habilitado para RFC permite que un usuario con pocos privilegios lea los favoritos del lugar de trabajo y el menú de usuario de cualquier usuario junto con todos los datos específicos de cada nodo. Los nombres de usuario se pueden enumerar aprovechando la vulnerabilidad. El impacto en la confidencialidad de la aplicación es bajo.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



