Vulnerabilidad en el programa Israeli File from SHAAM (transacción /ATL/VQ23) (CVE-2022-31589)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
29/06/2023
Descripción
Debido a una comprobación inapropiada de la autorización, a los usuarios de la empresa usando el programa Israeli File from SHAAM (transacción /ATL/VQ23), les es concedida más autorización de la necesaria para llevar a cabo determinadas transacciones, lo que puede conllevar a que usuarios tengan acceso a datos que de otro modo estarían restringidos
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:erp_financial_accounting:618:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:erp_financial_accounting:720:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:erp_localization_for_cee_countries:c-cee_110_600:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:erp_localization_for_cee_countries:c-cee_110_602:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:erp_localization_for_cee_countries:c-cee_110_603:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:erp_localization_for_cee_countries:c-cee_110_604:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:erp_localization_for_cee_countries:c-cee_110_700:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:101:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:102:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:103:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:104:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:105:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:106:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:107:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



