Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un objeto de autorización en algunos reportes en SAP S / 4HANA (Financial Products Subledger) (CVE-2020-6214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2020
Última modificación:
15/04/2020

Descripción

SAP S/4HANA (Financial Products Subledger), versión 100, utiliza un objeto de autorización incorrecto en algunos reportes. Aunque los reportes afectados están protegidos con otros objetos de autorización, la explotación de la vulnerabilidad permitiría a un atacante autenticado visualizar, cambiar o eliminar datos, impidiendo así la segregación apropiada de tareas en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:financial_products_subledger:*:*