Vulnerabilidad en SAP Manufacturing Execution (CVE-2022-39802)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/10/2022
Última modificación:
28/10/2022
Descripción
SAP Manufacturing Execution - versiones 15.1, 15.2, 15.3, permite a un atacante explotar una comprobación insuficiente de un parámetro de petición de ruta de archivo. La ruta de archivo prevista puede ser manipulada para permitir un recorrido arbitrario de directorios en el servidor remoto. El contenido de los archivos dentro de cada directorio puede ser leído, lo que puede conllevar a una divulgación de información
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:manufacturing_execution:15.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:manufacturing_execution:15.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:manufacturing_execution:15.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



