Vulnerabilidad en SAP ERP HCM Portugal (CVE-2022-22535)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
27/10/2022
Descripción
SAP ERP HCM Portugal - versiones 600, 604, 608, no lleva a cabo las comprobaciones de autorización necesarias para un informe que lee los datos de la nómina de los empleados de una determinada área. Como el informe afectado sólo lee la información de la nómina, el atacante no puede modificar ninguna información ni causar impactos en la disponibilidad
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:erp_human_capital_management:600:*:*:*:portugal:*:*:* | ||
| cpe:2.3:a:sap:erp_human_capital_management:604:*:*:*:portugal:*:*:* | ||
| cpe:2.3:a:sap:erp_human_capital_management:608:*:*:*:portugal:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



