Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elements of PDCE (CVE-2024-39592)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2024
Última modificación:
29/08/2024

Descripción

Elements of PDCE no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Esto permite a un atacante leer información confidencial causando un alto impacto en la confidencialidad de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:s4core:102:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4core:103:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4coreop:104:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4coreop:105:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4coreop:106:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4coreop:107:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4coreop:108:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información