Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Enterprise Financial Services (CVE-2018-2419)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/05/2018
Última modificación:
09/10/2019

Descripción

SAP Enterprise Financial Services (SAPSCORE 1.11, 1.12; S4CORE 1.01, 1.02; EA-FINSERV 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sapscore:1.11:*:*:*:*:*:*:*
cpe:2.3:a:sap:sapscore:1.12:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4core:1.01:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4core:1.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:6.04:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:6.05:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:6.06:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:6.16:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:6.17:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:6.18:*:*:*:*:*:*:*
cpe:2.3:a:sap:ea-finserv:8.0:*:*:*:*:*:*:*