Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Solution Manager (Diagnostics Root Cause Analysis Tools) (CVE-2022-22544)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
25/10/2022

Descripción

Solution Manager (Diagnostics Root Cause Analysis Tools) - versión 720, permite a un administrador ejecutar código en todos los Agentes de Diagnóstico conectados y examinar los archivos de sus sistemas. Un atacante podría así controlar los sistemas administrados. Es considerado que falta una segregación de funciones para el administrador de SAP Solution Manager. Los efectos de la ejecución no autorizada de comandos pueden conllevar a una divulgación de información confidencial, la pérdida de la integridad del sistema y la denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:solution_manager:7.20:*:*:*:*:*:*:*