Vulnerabilidad en SAP NetWeaver Java (CVE-2024-47588)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
12/11/2024
Última modificación:
12/11/2024
Descripción
En SAP NetWeaver Java (Software Update Manager 1.1), en determinadas circunstancias, cuando una actualización de software detecta errores, las credenciales se escriben en texto plano en un archivo de registro. Un atacante con acceso local al servidor, autenticado como usuario no administrativo, puede obtener las credenciales de los registros. Esto genera un gran impacto en la confidencialidad, sin impacto en la integridad o la disponibilidad.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA



