Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio SAP EarlyWatch Alert en SAP Focused RUN (CVE-2021-27609)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2021
Última modificación:
20/04/2021

Descripción

SAP Focused RUN versiones 200, 300 no llevan a cabo las comprobaciones de autorización necesarias para un usuario autenticado, el cual permite a un usuario llamar al servicio oData y manipular la activación para la recopilación y envío de datos del servicio SAP EarlyWatch Alert a SAP sin la autorización prevista

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:focused_run:200:*:*:*:*:*:*:*
cpe:2.3:a:sap:focused_run:300:*:*:*:*:*:*:*