Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP_ABA (CVE-2018-2481)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/11/2018
Última modificación:
03/10/2019

Descripción

En algunos roles estándar de SAP, en SAP_ABA de la versión 7.00 a la 7.02, de la versión 7.10 a la 7.11, 7.30, 7.31, 7.40, 7.50 y de la versión 75C a la 75D, se emplea un código de transacción reservado para los clientes. Al implementar este código de transacción, un usuario malicioso podría ejecutar funcionalidades de transacción no autorizadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:advanced_business_application_programming:*:*:*:*:*:*:*:* 7.00 (incluyendo) 7.02 (incluyendo)
cpe:2.3:a:sap:advanced_business_application_programming:*:*:*:*:*:*:*:* 7.10 (incluyendo) 7.11 (incluyendo)
cpe:2.3:a:sap:advanced_business_application_programming:7.30:*:*:*:*:*:*:*
cpe:2.3:a:sap:advanced_business_application_programming:7.31:*:*:*:*:*:*:*
cpe:2.3:a:sap:advanced_business_application_programming:7.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:advanced_business_application_programming:7.50:*:*:*:*:*:*:*
cpe:2.3:a:sap:advanced_business_application_programming:75c:*:*:*:*:*:*:*
cpe:2.3:a:sap:advanced_business_application_programming:75d:*:*:*:*:*:*:*