Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP BW/4HANA (CVE-2019-0243)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2019
Última modificación:
24/08/2020

Descripción

Bajo ciertas circunstancias, el mantenimiento de datos maestros en SAP BW/4HANA (solucionado en la versión 1.1, SP08, de DW4CORE) no realiza las comprobaciones necesarias para un usuario autenticado, lo cual resulta en el escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:bw\/4hana:1.0:sp08:*:*:*:*:*:*