Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP ERP HCM SAP_HRCES), (CVE-2019-0325)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2019
Última modificación:
24/08/2020

Descripción

SAP ERP HCM (SAP_HRCES), versión 3, no realiza las comprobaciones de autorización necesarias para un reporte que lee los datos de nómina de los empleados en un área determinada. Debido a esto, bajo ciertas condiciones, el usuario una vez que tuvo la autorización para datos de nómina de un empleado, y que fue revocado luego, puede conservar el acceso a los mismos datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:erp_hcm:3.0:*:*:*:*:*:*:*