Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP ABAP Platform Kernel (CVE-2021-40501)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2021
Última modificación:
12/11/2021

Descripción

SAP ABAP Platform Kernel - versiones 7.77, 7.81, 7.85, 7.86, no lleva a cabo las comprobaciones de autorización necesarias para un usuario empresarial autenticado, resultando en una escalada de privilegios. Esto significa que este usuario empresarial es capaz de leer y modificar datos más allá del sistema vulnerable. Sin embargo, el atacante no puede reducir significativamente el rendimiento del sistema ni detenerlo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:abap_platform_kernel:7.77:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform_kernel:7.81:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform_kernel:7.85:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform_kernel:7.86:*:*:*:*:*:*:*