Vulnerabilidad en SAP Business Planning and Consolidation (CVE-2022-41268)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
13/12/2022
Última modificación:
07/11/2023
Descripción
En algunos roles estándar de SAP en SAP Business Planning and Consolidation - versiones - SAP_BW 750, 751, 752, 753, 754, 755, 756, 757, DWCORE 200, 300, CPMBPC 810, se utiliza un código de transacción reservado para el cliente. Al implementar dicho código de transacción, un usuario malintencionado puede ejecutar una funcionalidad de transacción no autorizada. En circunstancias específicas, un ataque exitoso podría permitir a un adversario aumentar sus privilegios para poder leer, cambiar o eliminar datos del sistema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:business_planning_and_consolidation:200:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:300:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:750:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:751:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:752:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:753:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:754:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:755:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:756:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:757:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:business_planning_and_consolidation:810:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



