Informació sensible exposada de SAP Customer Data Cloud

ALERTES

12/10/2022

CVE-2022-41210

MITJÀ: (4.9)

CVSS3: 4.3

SAP Customer Data Cloud podria permetre a un atacant autenticat físicament obtenir informació sensible, causat per l’ús d’un programa generador de nombres aleatoris insegur. Utilitzant tècniques d’atac criptogràfic, un atacant podria explotar aquesta vulnerabilitat per aconseguir informació sensible, i utilitzar aquesta informació per a llançar més atacs contra el sistema afectat.

Sistemes Afectats

  • SAP Customer Data Cloud 7.4

Remediació
Els clients actuals de SAP han de consultar la nota 3248384 de SAP per a obtenir informació sobre l’actualització disponible en el lloc web de SAP (és necessari iniciar sessió).