← voltar
CVE-2018-2459

CVE-2018-2459

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.7%
probabilidade de exploração
1.7%top 25% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no recurso Offline OData da Plataforma Móvel SAP versão 3.0 permite que usuários ocasionalmente recebam dados de outros usuários ao usar tokens delta (um recurso ativado por padrão). Isso é uma violação de privacidade que expõe informações sensíveis para usuários não autorizados.

Detalhe técnico

O mecanismo de token delta do Offline OData na Plataforma Móvel SAP 3.0 não consegue isolar adequadamente os dados do usuário durante operações de sincronização. Um usuário autenticado com acesso legítimo à aplicação pode receber registros de dados atribuídos a outros usuários devido ao tratamento inadequado de tokens ou isolamento de cache. A vulnerabilidade afeta implantações usando a configuração padrão de token delta e compromete a confidencialidade dos dados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Users of an SAP Mobile Platform (version 3.0) Offline OData application, which uses Offline OData-supplied delta tokens (which is on by default), occasionally receive some data values of a different user.