Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP SE (CVE-2024-45284)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024

Descripción

Un atacante autenticado con privilegios elevados puede utilizar funciones de transacciones SLCM a las que se debería restringir el acceso. Esto puede dar lugar a una escalada de privilegios que tenga un impacto reducido en la integridad de la aplicación.

Referencias a soluciones, herramientas e información