MEDIUM✓ PATCH🇬🇧 English

CVE-2026-24319

CVSS 5.8v3.1pub. 2026-02-10upd. 2026-02-17

W SAP Business One dane wrażliwe są zapisywane do plików memory dump aplikacji bez obfuscacji. Uzyskanie dostępu do tych informacji mogłoby potencjalnie doprowadzić do nieautoryzowanych operacji w środowisku B1, w tym modyfikacji danych firmowych. Problem ten powoduje wysoki wpływ na poufność i integralność, bez wpływu na dostępność.

Pokaż oryginał (EN)

In SAP Business One, sensitive information is written to the application�s memory dump files without obfuscation. Gaining access to this information could potentially lead to unauthorized operations within the B1 environment, including modification of company data. This issue results in a high impact on confidentiality and integrity, with no impact on availability.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
  • Sap Business One

    APP
    Sap
    10.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-31403CRITICAL9.6PL ✓ten sam produkt

SAP Business One: brak uwierzytelnienia do folderu SMB podczas instalacji

CVE-2021-38180CRITICAL9.8PL ✓ten sam produkt

SAP Business One – CSV Injection przy eksporcie danych do Excel

CVE-2016-6256CRITICAL9.6PL ✓ten sam produkt

XXE w SAP Business One dla Android 1.2.3 — atak przez spreparowane dane XML

CVE-2023-33993HIGH7.1ten sam produkt

B1i module of SAP Business One - version 10.0, application allows an authenticated user with deep knowledge to...

CVE-2023-39437HIGH7.6ten sam produkt

SAP business One allows - version 10.0, allows an attacker to insert malicious code into the content of a web ...