PT-2022-15500 · Sap · Sap S/4Hana
CVE-2022-22530
·
Publicado
2022-01-14
·
Atualizado
2026-02-24
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP S/4HANA, versões 100 a 106
Descrição
O aplicativo F0743 Create Single Payment não verifica arquivos enviados ou baixados, permitindo que um invasor com direitos de usuário básico injete conteúdo perigoso ou código malicioso. Isso pode resultar na modificação de informações críticas ou comprometer totalmente a disponibilidade do aplicativo.
Recomendações
Para as versões 100 a 106, considere implementar mecanismos de verificação de arquivos enviados e baixados para impedir a injeção de código malicioso. Como solução temporária, restrinja o acesso ao envio e download de arquivos para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap S/4Hana