Vulnerabilidad en la autorización en SAP ERP (HCM Travel Management) (CVE-2020-6301)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2020
Última modificación:
13/08/2020
Descripción
SAP ERP (HCM Travel Management), versiones: 600, 602, 603, 604, 605, 606, 607, 608, permite a un atacante autenticado pero no autorizado leer, modificar y liquidar viajes, resultando en una escalada de privilegios debido a una Falta de Comprobación de Autorización
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:hcm_travel_management:600:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:602:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:603:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:604:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:605:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:606:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:607:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:hcm_travel_management:608:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



