Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP ERP Financial Accounting (RFOPENPOSTING_FR) (CVE-2021-38164)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2021
Última modificación:
24/09/2021

Descripción

SAP ERP Financial Accounting (RFOPENPOSTING_FR) versiones - SAP_APPL - 600, 602, 603, 604, 605, 606, 616, SAP_FIN - 617, 618, 700, 720, 730, SAPSCORE - 125, S4CORE, 100, 101, 102, 103, 104, 105, permiten a un atacante registrado invocar determinadas funciones que de otro modo estarían restringidas a usuarios específicos. Estas funciones suelen estar expuestas a través de la red y, una vez explotadas, el atacante puede ser capaz de visualizar y modificar datos de contabilidad financiera a los que sólo debería tener acceso un usuario específico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:erp_financial_accounting:100:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:101:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:102:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:103:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:104:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:105:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:616:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:618:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:700:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp_financial_accounting:720:*:*:*:*:*:*:*