PT-2022-15505 · Sap · Sap Erp Hcm Portugal
CVE-2022-22535
·
Publicado
2022-02-09
·
Atualizado
2022-10-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP ERP HCM Portugal, versões 600 a 608
Descrição
O problema diz respeito a um relatório que lê dados da folha de pagamento de funcionários em uma determinada área sem realizar as verificações de autorização necessárias. Isso permite que um invasor acesse informações da folha de pagamento, embora não possa modificar nenhum dado nem causar impactos na disponibilidade.
Recomendações
Para as versões 600 a 608, considere restringir o acesso ao relatório afetado para minimizar o risco de acesso não autorizado aos dados até que uma correção esteja disponível.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Erp Hcm Portugal