PT-2024-3883 · Sap · Sap Netweaver Application Server Abap
CVE-2024-24740
·
Publicado
2024-02-12
·
Atualizado
2024-10-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas:
SAP NetWeaver Application Server (ABAP), versões KERNEL 7.53 a KERNEL 7.94
SAP NetWeaver Application Server (ABAP), versão KRNL64UC 7.53
Descrição:
O problema está relacionado à proteção insuficiente de dados internos no SAP NetWeaver Application Server (ABAP), o que poderia permitir que um invasor remoto divulgasse informações protegidas. Isso pode ter um baixo impacto na confidencialidade do aplicativo.
Recomendações:
Para as versões do SAP NetWeaver Application Server (ABAP) KERNEL 7.53 a KERNEL 7.94, considere restringir o acesso a dados confidenciais até que um patch esteja disponível.
Para a versão KRNL64UC 7.53 do SAP NetWeaver Application Server (ABAP), restrinja o acesso a dados confidenciais até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Abap