PT-2024-9334 · Sap · Sap Commerce Cloud

Publicado

2024-12-10

·

Atualizado

2024-12-10

·

CVE-2024-47577

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas:
SAP Commerce Cloud (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade de divulgação de informações nos pontos de extremidade da API do serviço web do Módulo de Serviço Assistido no SAP Commerce Cloud. Quando um agente autorizado pesquisa um cliente para gerenciar suas contas, a URL da solicitação inclui dados do cliente, que são registrados nos logs do servidor. Se um invasor, se passando por um administrador autorizado, acessar esses logs do servidor, ele poderá acessar os dados do cliente. No entanto, a quantidade de dados confidenciais vazados é extremamente limitada, e o invasor não tem controle sobre quais dados são vazados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11024
CVE-2024-47577

Produtos afetados

Sap Commerce Cloud