PT-2024-6828 · Sap · Sap Shared Service Framework
CVE-2024-42377
·
Publicado
2024-08-12
·
Atualizado
2024-09-12
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
SAP Shared Service Framework (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a procedimentos de autorização insuficientes no SAP Shared Service Framework, permitindo que um invasor remoto eleve seus privilégios. Um usuário autenticado sem privilégios administrativos pode chamar uma função habilitada para acesso remoto, permitindo-lhe inserir entradas de valores em uma tabela não confidencial, o que causa um impacto baixo na integridade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Shared Service Framework