Vulnerabilidad en SAP Commerce (CVE-2021-40502)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2021
Última modificación:
28/11/2021
Descripción
SAP Commerce - versiones 2105.3, 2011.13, 2005.18, 1905.34, no realiza las comprobaciones de autorización necesarias para un usuario autenticado, lo que da lugar a una escalada de privilegios. Los atacantes autentificados podrán acceder y editar datos de unidades b2b a las que no pertenecen
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:commerce:1905.34:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:commerce:2005.18:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:commerce:2011.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:commerce:2105.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



