Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Solution Manager (Diagnostic Agent) 7.20 (CVE-2022-41261)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2022
Última modificación:
10/07/2023

Descripción

SAP Solution Manager (Diagnostic Agent): versión 7.20, permite que un atacante autenticado en un sistema Windows acceda a un archivo que contiene datos confidenciales que se pueden usar para acceder a un archivo de configuración que contiene credenciales para acceder a otros archivos del sistema. Una explotación exitosa puede hacer que el atacante acceda a archivos y sistemas para los que no está autorizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:solution_manager:7.20:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*