PT-2022-2173 · Sap · Sap Solution Manager
CVE-2022-22544
·
Publicado
2022-02-08
·
Atualizado
2022-10-25
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP Solution Manager versão 720
Descrição
O problema está relacionado a um controle de acesso insuficiente na ferramenta SAP Solution Manager Diagnostics (Análise da Causa Raiz), permitindo que um invasor remoto eleve seus privilégios. Isso pode permitir que um administrador execute código em todos os agentes de diagnóstico conectados e examine arquivos em seus sistemas, levando potencialmente ao controle dos sistemas gerenciados. O impacto da execução não autorizada de comandos pode resultar na divulgação de informações confidenciais, perda da integridade do sistema e negação de serviço.
Recomendações
Para o SAP Solution Manager versão 720, considere restringir os privilégios da função de administrador para minimizar o risco de exploração e garantir a separação adequada de funções para impedir o acesso não autorizado aos sistemas gerenciados.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Solution Manager