Vulnerabilidad en la aplicación F0743 Create Single Payment de SAP S/4HANA (CVE-2022-22531)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
10/07/2023
Descripción
La aplicación F0743 Create Single Payment de SAP S/4HANA - versiones 100, 101, 102, 103, 104, 105, 106, no comprueba los archivos cargados o descargados. Esto permite a un atacante con derechos de usuario básicos ejecutar código de script arbitrario, resultando en una divulgación o modificación de información confidencial
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:101:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:102:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:103:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:104:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:105:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:s\/4hana:106:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



