Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un objeto de autorización en algunos de sus reportes en SAP Banking Services (CVE-2020-6362)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2020
Última modificación:
22/10/2020

Descripción

SAP Banking Services versión 500, usa un objeto de autorización incorrecto en algunos de sus reportes. Aunque los reportes afectados están protegidos con otros objetos de autorización, la explotación de la vulnerabilidad podría conducir a una escalada de privilegios y una violación en la segregación de funciones, lo que a su vez podría conllevar a interrupciones del servicio y una falta de disponibilidad del sistema para la víctima y los usuarios del componente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:banking_services:500:*:*:*:*:*:*:*