PT-2020-19085 · Sap · Sap 9.0+1

CVE-2020-6311

·

Publicado

2020-09-09

·

Atualizado

2023-01-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
SAP 9.0 (Bank Analyzer) versão 500
SAP S/4HANA para o livro auxiliar de produtos financeiros versão 100
Descrição
O problema decorre de verificações de autorização inadequadas para usuários autenticados, o que pode levar à escalada de privilégios e à exposição de dados bancários restritos. Isso poderia fazer com que os administradores de sistema criassem propostas de autorização incorretas.
Recomendações
Para o SAP 9.0 (Bank Analyzer) versão 500, atualize para uma versão que execute corretamente as verificações de autorização para evitar a escalada de privilégios.
Para o SAP S/4HANA para contabilidade auxiliar de produtos financeiros versão 100, certifique-se de que verificações de autorização adequadas estejam em vigor para mitigar o risco de exposição de dados bancários restritos.

Correção

Incorrect Authorization

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-6311

Produtos afetados

Sap 9.0
Sap S/4Hana Financial Products Subledger