CVE-2024-47593

SAP NetWeaver Application Server ABAP allows an unauthenticated attacker with network access to read files from the server, which otherwise would be restricted.This attack is possible only if a Web Dispatcher or some sort of Proxy Server is in use and the file in question was previously opened or downloaded in an application based on SAP GUI for HTML Technology. This will not compromise the application's integrity or availability.
Configurations

No configuration.

History

12 Nov 2024, 15:35

Type Values Removed Values Added
CWE CWE-276

12 Nov 2024, 13:55

Type Values Removed Values Added
Summary
  • (es) SAP NetWeaver Application Server ABAP permite a un atacante no autenticado con acceso a la red leer archivos del servidor, que de otro modo estaría restringido. Este ataque solo es posible si se utiliza un Web Dispatcher o algún tipo de servidor proxy y el archivo en cuestión se abrió o descargó previamente en una aplicación basada en SAP GUI para tecnología HTML. Esto no comprometerá la integridad ni la disponibilidad de la aplicación.

12 Nov 2024, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-12 01:15

Updated : 2024-11-12 15:35


NVD link : CVE-2024-47593

Mitre link : CVE-2024-47593

CVE.ORG link : CVE-2024-47593


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions