Vulnerabilidad en SAP Group Reporting Data Collection (CVE-2024-28167)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2024
Última modificación:
09/04/2024
Descripción
SAP Group Reporting Data Collection no realiza las verificaciones de autorización necesarias para un usuario autenticado, lo que resulta en una escalada de privilegios. Tras una explotación exitosa, se pueden cambiar datos específicos a través de la aplicación Ingresar datos del paquete, aunque el usuario no tiene autorización suficiente, lo que causa un alto impacto en la integridad de la aplicación.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



