Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Application Server para ABAP y ABAP Platform (CVE-2024-47585)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024

Descripción

SAP NetWeaver Application Server para ABAP y ABAP Platform permite a un atacante autenticado obtener niveles de acceso más altos de los que debería al explotar comprobaciones de autorización incorrectas, lo que da como resultado una escalada de privilegios. Si bien se distinguen las autorizaciones para la importación y la exportación, se aplica una única autorización para ambas, lo que puede contribuir a estos riesgos. Si se explota con éxito, esto puede generar posibles problemas de seguridad. Sin embargo, no tiene ningún impacto en la integridad y la disponibilidad de la aplicación y puede tener solo un impacto bajo en la confidencialidad de los datos.

Referencias a soluciones, herramientas e información