PT-2022-3954 · Sap · Sap Hana+1
CVE-2022-32249
·
Publicado
2022-06-02
·
Atualizado
2023-01-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP Business One e SAP HANA em versões anteriores à 10.0
Descrição
O problema está relacionado a um controle de acesso insuficiente no componente Cockpit dos sistemas SAP Business One e SAP HANA, permitindo que um invasor remoto obtenha acesso não autorizado a informações confidenciais. Em cenários de integração específicos, um invasor pode explorar o volume de dados do Cockpit do HANA para acessar informações altamente confidenciais, como credenciais de contas com privilégios elevados.
Recomendações
Para as versões do SAP Business One e do SAP HANA anteriores à 10.0, atualize para a versão 10.0 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.
Correção
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Business One
Sap Hana