Vulnerabilidad en SAP NetWeaver AS (CVE-2024-45283)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024
Descripción
SAP NetWeaver AS para Java permite a un atacante autorizado obtener información confidencial. El atacante podría obtener el nombre de usuario y la contraseña al crear un destino RFC. Después de una explotación exitosa, un atacante puede leer la información confidencial, pero no puede modificar ni eliminar los datos.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA



