Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Manufacturing Execution (CVE-2022-39802)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/10/2022
Última modificación:
28/10/2022

Descripción

SAP Manufacturing Execution - versiones 15.1, 15.2, 15.3, permite a un atacante explotar una comprobación insuficiente de un parámetro de petición de ruta de archivo. La ruta de archivo prevista puede ser manipulada para permitir un recorrido arbitrario de directorios en el servidor remoto. El contenido de los archivos dentro de cada directorio puede ser leído, lo que puede conllevar a una divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:manufacturing_execution:15.1:*:*:*:*:*:*:*
cpe:2.3:a:sap:manufacturing_execution:15.2:*:*:*:*:*:*:*
cpe:2.3:a:sap:manufacturing_execution:15.3:*:*:*:*:*:*:*