PT-2024-6828 · Sap · Sap Shared Service Framework

CVE-2024-42377

·

Publicado

2024-08-12

·

Atualizado

2024-09-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP Shared Service Framework (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a procedimentos de autorização insuficientes no SAP Shared Service Framework, permitindo que um invasor remoto eleve seus privilégios. Um usuário autenticado sem privilégios administrativos pode chamar uma função habilitada para acesso remoto, permitindo-lhe inserir entradas de valores em uma tabela não confidencial, o que causa um impacto baixo na integridade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08048
CVE-2024-42377

Produtos afetados

Sap Shared Service Framework