PT-2022-6135 · Microsoft+1 · Windows+1
CVE-2022-41261
·
Publicado
2022-12-12
·
Atualizado
2023-07-10
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP Solution Manager (Diagnostic Agent) versão 7.20
Descrição
A vulnerabilidade permite que um invasor autenticado em um sistema Windows acesse um arquivo contendo dados confidenciais, que podem ser usados para acessar um arquivo de configuração contendo credenciais para acessar outros arquivos do sistema. A exploração bem-sucedida pode conceder ao invasor acesso a arquivos e sistemas para os quais ele não está autorizado. A vulnerabilidade está relacionada ao controle de acesso insuficiente na ferramenta Diagnostic Agent da plataforma SAP Solution Manager.
Recomendações
Para o SAP Solution Manager (Diagnostic Agent) versão 7.20, considere restringir o acesso a arquivos confidenciais e arquivos de configuração como uma solução temporária até que um patch esteja disponível. Além disso, revise e aplique controles de acesso rigorosos para impedir o acesso não autorizado a arquivos do sistema e credenciais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Solution Manager
Windows