Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de función en SAP AS ABAP (DMIS) y SAP S4 HANA (DMIS) (CVE-2020-26808)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2020
Última modificación:
01/07/2022

Descripción

SAP AS ABAP (DMIS), versiones: 2011_1_620, 2011_1_640, 2011_1_700, 2011_1_710, 2011_1_730, 2011_1_731, 2011_1_752, 2020 y SAP S4 HANA (DMIS), versiones: 101, 102, 103, 104, 105, permite a un atacante autenticado inyectar código arbitrario en el módulo de función conllevando a una inyección de código que puede ser ejecutada en la aplicación, lo que afecta la confidencialidad, disponibilidad e integridad de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_620:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_640:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_700:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_710:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_730:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_731:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2011_1_752:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_as_abap\(dmis\):2020:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_s4_hana\(dmis\):101:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_s4_hana\(dmis\):102:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_s4_hana\(dmis\):103:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_s4_hana\(dmis\):104:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_s4_hana\(dmis\):105:*:*:*:*:*:*:*