CVE-2023-0023
Information Disclosure in SAP Bank Account Management (Manage Banks)
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.5EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 ene 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In SAP Bank Account Management (Manage Banks) application, when a user clicks a smart link to navigate to another app, personal data is shown directly in the URL. They might get captured in log files, bookmarks, and so on disclosing sensitive data of the application.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
Productos afectados
SAP · Bank Account Management (Manage Banks)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →