CVE-2024-25645
Information Disclosure vulnerability in SAP NetWeaver (Enterprise Portal)
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 mar 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Under certain condition SAP NetWeaver (Enterprise Portal) - version 7.50 allows an attacker to access information which would otherwise be restricted causing low impact on confidentiality of the application and with no impact on Integrity and Availability of the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
SAP_SE · SAP NetWeaver (Enterprise Portal)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →