PT-2022-15500 · Sap · Sap S/4Hana

CVE-2022-22530

·

Publicado

2022-01-14

·

Atualizado

2026-02-24

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP S/4HANA, versões 100 a 106
Descrição
O aplicativo F0743 Create Single Payment não verifica arquivos enviados ou baixados, permitindo que um invasor com direitos de usuário básico injete conteúdo perigoso ou código malicioso. Isso pode resultar na modificação de informações críticas ou comprometer totalmente a disponibilidade do aplicativo.
Recomendações
Para as versões 100 a 106, considere implementar mecanismos de verificação de arquivos enviados e baixados para impedir a injeção de código malicioso. Como solução temporária, restrinja o acesso ao envio e download de arquivos para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-22530

Produtos afetados

Sap S/4Hana