PT-2022-2173 · Sap · Sap Solution Manager

CVE-2022-22544

·

Publicado

2022-02-08

·

Atualizado

2022-10-25

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP Solution Manager versão 720
Descrição
O problema está relacionado a um controle de acesso insuficiente na ferramenta SAP Solution Manager Diagnostics (Análise da Causa Raiz), permitindo que um invasor remoto eleve seus privilégios. Isso pode permitir que um administrador execute código em todos os agentes de diagnóstico conectados e examine arquivos em seus sistemas, levando potencialmente ao controle dos sistemas gerenciados. O impacto da execução não autorizada de comandos pode resultar na divulgação de informações confidenciais, perda da integridade do sistema e negação de serviço.
Recomendações
Para o SAP Solution Manager versão 720, considere restringir os privilégios da função de administrador para minimizar o risco de exploração e garantir a separação adequada de funções para impedir o acesso não autorizado aos sistemas gerenciados.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02184
CVE-2022-22544

Produtos afetados

Sap Solution Manager