Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autorización en SAP ERP (HCM Travel Management) (CVE-2020-6301)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2020
Última modificación:
13/08/2020

Descripción

SAP ERP (HCM Travel Management), versiones: 600, 602, 603, 604, 605, 606, 607, 608, permite a un atacante autenticado pero no autorizado leer, modificar y liquidar viajes, resultando en una escalada de privilegios debido a una Falta de Comprobación de Autorización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:hcm_travel_management:600:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:607:*:*:*:*:*:*:*
cpe:2.3:a:sap:hcm_travel_management:608:*:*:*:*:*:*:*