Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6316

Опубликовано: 10 нояб. 2020
Источник: nvd
CVSS3: 4.3
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

SAP ERP and SAP S/4 HANA allows an authenticated user to see cost records to objects to which he has no authorization in PS reporting, leading to Missing Authorization check.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:erp:600:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:616:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:617:*:*:*:*:*:*:*
cpe:2.3:a:sap:erp:618:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:100:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:101:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:102:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:103:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4hana:104:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00149
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

github
больше 3 лет назад

SAP ERP and SAP S/4 HANA allows an authenticated user to see cost records to objects to which he has no authorization in PS reporting, leading to Missing Authorization check.

EPSS

Процентиль: 36%
0.00149
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862