Описание
Missing authorization check in a transaction within SAP Leasing (update provided in SAP_APPL 6.18, EA-APPL 6.0, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16 and 6.17).
Ссылки
- Permissions Required
- Vendor Advisory
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:sap:leasing:6.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.03:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.04:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.05:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.06:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.16:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.17:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00234
Низкий
2.7 Low
CVSS3
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
CWE-862
Связанные уязвимости
github
больше 3 лет назад
Missing authorization check in a transaction within SAP Leasing (update provided in SAP_APPL 6.18, EA-APPL 6.0, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16 and 6.17).
CVSS3: 2.7
fstec
около 6 лет назад
Уязвимость программного обеспечения SAP Leasing, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 46%
0.00234
Низкий
2.7 Low
CVSS3
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
CWE-862