Vulnerabilidad en SAP NetWeaver Administrator (CVE-2024-54197)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024
Descripción
SAP NetWeaver Administrator(System Overview) permite a un atacante autenticado enumerar los endpoints HTTP accesibles en la red interna mediante la manipulación especial de solicitudes HTTP. Si se explota con éxito, esto puede dar lugar a Server-Side Request Forgery (SSRF), que podría tener un impacto bajo en la integridad y confidencialidad de los datos. No tiene ningún impacto en la disponibilidad de la aplicación.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



