PT-2022-3954 · Sap · Sap Hana+1

CVE-2022-32249

·

Publicado

2022-06-02

·

Atualizado

2023-01-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
SAP Business One e SAP HANA em versões anteriores à 10.0
Descrição
O problema está relacionado a um controle de acesso insuficiente no componente Cockpit dos sistemas SAP Business One e SAP HANA, permitindo que um invasor remoto obtenha acesso não autorizado a informações confidenciais. Em cenários de integração específicos, um invasor pode explorar o volume de dados do Cockpit do HANA para acessar informações altamente confidenciais, como credenciais de contas com privilégios elevados.
Recomendações
Para as versões do SAP Business One e do SAP HANA anteriores à 10.0, atualize para a versão 10.0 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade.

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04786
CVE-2022-32249

Produtos afetados

Sap Business One
Sap Hana