Vulnerabilidad en SAP ERP Financial Accounting (RFOPENPOSTING_FR) (CVE-2021-38164)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2021
Última modificación:
24/09/2021
Descripción
SAP ERP Financial Accounting (RFOPENPOSTING_FR) versiones - SAP_APPL - 600, 602, 603, 604, 605, 606, 616, SAP_FIN - 617, 618, 700, 720, 730, SAPSCORE - 125, S4CORE, 100, 101, 102, 103, 104, 105, permiten a un atacante registrado invocar determinadas funciones que de otro modo estarían restringidas a usuarios específicos. Estas funciones suelen estar expuestas a través de la red y, una vez explotadas, el atacante puede ser capaz de visualizar y modificar datos de contabilidad financiera a los que sólo debería tener acceso un usuario específico
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:erp_financial_accounting:100:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:101:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:102:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:103:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:104:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:105:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:602:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:603:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:604:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:605:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:606:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:616:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:618:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:700:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:erp_financial_accounting:720:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página