Vulnerabilidad en los registros de costos de los objetos en los reportes de PS en SAP ERP y SAP S/4 HANA (CVE-2020-6316)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2020
Última modificación:
24/11/2020
Descripción
SAP ERP y SAP S/4 HANA, permiten a un usuario autenticado visualizar los registros de costos de objetos para los que no cuenta con autorización en los reportes de PS, conllevando a una Falta de Comprobación de Autorización
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:erp:600:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:602:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:603:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:604:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:605:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:606:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:616:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:617:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp:618:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:s\/4hana:101:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:s\/4hana:102:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:s\/4hana:103:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:s\/4hana:104:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página