Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Product Lifecycle Costing Client (CVE-2024-47576)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024

Descripción

La aplicación SAP Product Lifecycle Costing Client (versiones anteriores a la 4.7.1) carga a pedido una DLL que está disponible con el sistema operativo Windows. Esta DLL se carga desde el equipo que ejecuta la aplicación SAP Product Lifecycle Costing Client. Esa DLL en particular podría reemplazarse por una maliciosa, que podría ejecutar comandos como si fueran parte de la aplicación SAP Product Lifecycle Costing Client. En caso de un ataque exitoso, puede causar un impacto bajo en la confidencialidad, pero ningún impacto en la integridad y disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información