Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-05090

Опубликовано: 04 июн. 2024
Источник: fstec
CVSS3: 5.5
CVSS2: 4.7
EPSS Низкий

Описание

Уязвимость реализации процесса преобразования и передачи данных Transformation and Data Transfer Process (DTP) системы управления данными и аналитики SAP BW/4HANA связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

SAP SE

Наименование ПО

SAP BW/4HANA

Версия ПО

SAP BW 740 (SAP BW/4HANA)
SAP BW 750 (SAP BW/4HANA)
DW4CORE 200 (SAP BW/4HANA)
DW4CORE 300 (SAP BW/4HANA)
DW4CORE 400 (SAP BW/4HANA)
DW4CORE 796 (SAP BW/4HANA)
SAP BW 751 (SAP BW/4HANA)
SAP BW 752 (SAP BW/4HANA)
SAP BW 753 (SAP BW/4HANA)
SAP BW 754 (SAP BW/4HANA)
SAP BW 755 (SAP BW/4HANA)
SAP BW 756 (SAP BW/4HANA)
SAP BW 757 (SAP BW/4HANA)
SAP BW 758 (SAP BW/4HANA)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2024.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00099
Низкий

5.5 Medium

CVSS3

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

SAP BW/4HANA Transformation and Data Transfer Process (DTP) allows an authenticated attacker to gain higher access levels than they should have by exploiting improper authorization checks. This results in escalation of privileges. It has no impact on the confidentiality of data but may have low impacts on the integrity and availability of the application.

CVSS3: 5.5
github
больше 1 года назад

SAP BW/4HANA Transformation and Data Transfer Process (DTP) allows an authenticated attacker to gain higher access levels than they should have by exploiting improper authorization checks. This results in escalation of privileges. It has no impact on the confidentiality of data but may have low impacts on the integrity and availability of the application.

EPSS

Процентиль: 27%
0.00099
Низкий

5.5 Medium

CVSS3

4.7 Medium

CVSS2