CVE

Vulnerabilidad en NetWeaver AS Java Logon versión 7.50 (CVE-2023-42480)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
20/11/2023

Descripción

El atacante no autenticado en la aplicación NetWeaver AS Java Logon versión 7.50 puede forzar la funcionalidad de inicio de sesión para identificar los ID de usuario legítimos. Esto tendrá un impacto en la confidencialidad, pero no hay ningún otro impacto en la integridad o disponibilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver_application_server_java:7.50:*:*:*:*:*:*:*