Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los registros de costos de los objetos en los reportes de PS en SAP ERP y SAP S/4 HANA (CVE-2020-6316)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2020
Última modificación:
24/11/2020

Descripción

SAP ERP y SAP S/4 HANA, permiten a un usuario autenticado visualizar los registros de costos de objetos para los que no cuenta con autorización en los reportes de PS, conllevando a una Falta de Comprobación de Autorización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:erp:600:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:616:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:617:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:618:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:101:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:102:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:103:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:104:*:*:*:*:*:*:*