Informació sensible exposada de SAP Customer Data Cloud
12/10/2022
CVE-2022-41210
MITJÀ: (4.9)
CVSS3: 4.3
SAP Customer Data Cloud podria permetre a un atacant autenticat físicament obtenir informació sensible, causat per l’ús d’un programa generador de nombres aleatoris insegur. Utilitzant tècniques d’atac criptogràfic, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible, i utilitzar aquesta informació per a llançar més atacs contra el sistema afectat.
Sistemes Afectats
- SAP Customer Data Cloud 7.4
Remediació
Els clients actuals de SAP han de consultar la nota 3248384 de SAP per a obtenir informació sobre l’actualització disponible en el lloc web de SAP (és necessari iniciar sessió).









