CVE-2024-54198

In certain conditions, SAP NetWeaver Application Server ABAP allows an authenticated attacker to craft a Remote Function Call (RFC) request to restricted destinations, which can be used to expose credentials for a remote service. These credentials can then be further exploited to completely compromise the remote service, potentially resulting in a significant impact on the confidentiality, integrity, and availability of the application.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) En determinadas condiciones, SAP NetWeaver Application Server ABAP permite a un atacante autenticado manipular una solicitud de llamada a función remota (RFC) a destinos restringidos, que se puede utilizar para exponer las credenciales de un servicio remoto. Estas credenciales se pueden explotar posteriormente para comprometer por completo el servicio remoto, lo que podría tener un impacto significativo en la confidencialidad, integridad y disponibilidad de la aplicación.

10 Dec 2024, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-10 01:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-54198

Mitre link : CVE-2024-54198

CVE.ORG link : CVE-2024-54198


JSON object : View

Products Affected

No product.

CWE
CWE-914

Improper Control of Dynamically-Identified Variables