Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes de la página de inicio en SAP Financial Consolidation (CVE-2022-26104)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
18/03/2022

Descripción

SAP Financial Consolidation - versión 10.1, no lleva a cabo las comprobaciones de autorización necesarias para actualizar los mensajes de la página de inicio, resultando en que un usuario no autorizado pueda alterar el mensaje del sistema de mantenimiento

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:financial_consolidation:10.1:*:*:*:*:*:*:*