Vulnerabilidad en SAP Product Lifecycle Costing Client (CVE-2024-47576)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024
Descripción
La aplicación SAP Product Lifecycle Costing Client (versiones anteriores a la 4.7.1) carga a pedido una DLL que está disponible con el sistema operativo Windows. Esta DLL se carga desde el equipo que ejecuta la aplicación SAP Product Lifecycle Costing Client. Esa DLL en particular podría reemplazarse por una maliciosa, que podría ejecutar comandos como si fueran parte de la aplicación SAP Product Lifecycle Costing Client. En caso de un ataque exitoso, puede causar un impacto bajo en la confidencialidad, pero ningún impacto en la integridad y disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA



