Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Enterprise Financial Services (CVE-2018-2455)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2018
Última modificación:
03/10/2019

Descripción

SAP Enterprise Financial Services en versiones 6.05, 6.06, 6.16, 6.17, 6.18 y 8.0 (en la función de negocio EAFS_BCA_BUSOPR_SEPA) no realiza las comprobaciones necesarias de autorización para un usuario autenticado, lo que resulta en un escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:enterprise_financial_services:6.05:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.06:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.16:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.17:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:6.18:*:*:*:*:*:*:*
cpe:2.3:a:sap:enterprise_financial_services:8.0:*:*:*:*:*:*:*