PT-2024-3883 · Sap · Sap Netweaver Application Server Abap

CVE-2024-24740

·

Publicado

2024-02-12

·

Atualizado

2024-10-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
SAP NetWeaver Application Server (ABAP), versões KERNEL 7.53 a KERNEL 7.94
SAP NetWeaver Application Server (ABAP), versão KRNL64UC 7.53
Descrição:
O problema está relacionado à proteção insuficiente de dados internos no SAP NetWeaver Application Server (ABAP), o que poderia permitir que um invasor remoto divulgasse informações protegidas. Isso pode ter um baixo impacto na confidencialidade do aplicativo.
Recomendações:
Para as versões do SAP NetWeaver Application Server (ABAP) KERNEL 7.53 a KERNEL 7.94, considere restringir o acesso a dados confidenciais até que um patch esteja disponível.
Para a versão KRNL64UC 7.53 do SAP NetWeaver Application Server (ABAP), restrinja o acesso a dados confidenciais até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04287
CVE-2024-24740

Produtos afetados

Sap Netweaver Application Server Abap