Vulnerabilidad en un objeto de autorización en algunos reportes en SAP S / 4HANA (Financial Products Subledger) (CVE-2020-6214)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2020
Última modificación:
15/04/2020
Descripción
SAP S/4HANA (Financial Products Subledger), versión 100, utiliza un objeto de autorización incorrecto en algunos reportes. Aunque los reportes afectados están protegidos con otros objetos de autorización, la explotación de la vulnerabilidad permitiría a un atacante autenticado visualizar, cambiar o eliminar datos, impidiendo así la segregación apropiada de tareas en el sistema.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:financial_products_subledger:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página