CVE-2024-37175
[Multiple CVEs] Multiple vulnerabilities in SAP CRM (WebClient UI)
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 jul 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP CRM WebClient does not
perform necessary authorization check for an authenticated user, resulting in
escalation of privileges. This could allow an attacker to access some sensitive
information.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
SAP_SE · SAP CRM WebClient UI¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →