PT-2022-3931 · Sap · Sap Successfactors Mobile+1

CVE-2022-35291

·

Publicado

2022-07-12

·

Atualizado

2022-08-02

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
SAP SuccessFactors (versões afetadas não especificadas)
Descrição
O problema está relacionado a pontos de extremidade de aplicativos mal configurados nas APIs de anexos do SAP SuccessFactors, permitindo que invasores com privilégios de usuário realizem atividades com privilégios de administrador pela rede. Essas APIs são utilizadas no aplicativo SF Mobile para vários módulos, incluindo Férias, Folha de ponto, EC Workflow e Benefícios. A exploração bem-sucedida pode permitir que um invasor leia e grave anexos, comprometendo a confidencialidade e a integridade do aplicativo. A vulnerabilidade também está associada a um controle de acesso inadequado na implementação desses módulos na plataforma SAP SuccessFactors Mobile para os sistemas operacionais Android e iOS, o que pode permitir que um invasor remoto eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04760
CVE-2022-35291

Produtos afetados

Sap Successfactors
Sap Successfactors Mobile