Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP NetWeaver Administrator (CVE-2024-54197)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024

Descripción

SAP NetWeaver Administrator(System Overview) permite a un atacante autenticado enumerar los endpoints HTTP accesibles en la red interna mediante la manipulación especial de solicitudes HTTP. Si se explota con éxito, esto puede dar lugar a Server-Side Request Forgery (SSRF), que podría tener un impacto bajo en la integridad y confidencialidad de los datos. No tiene ningún impacto en la disponibilidad de la aplicación.

Referencias a soluciones, herramientas e información