HIGH✓ PATCH🇬🇧 English

CVE-2024-39592

CVSS 7.7v3.1pub. 2024-07-09upd. 2024-11-21

Elements of PDCE does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. This allows an attacker to read sensitive information causing high impact on the confidentiality of the application.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • Sap S4core

    APP
    Sap
    102103
  • Sap S4coreop

    APP
    Sap
    104105106107108
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-33701CRITICAL9.1PL ✓ten sam produkt

SQL Injection w SAP DMIS / S/4HANA — eskalacja do konta Superuser

CVE-2018-2484HIGH8.8ten sam produkt

SAP Enterprise Financial Services (fixed in SAPSCORE 1.13, 1.14, 1.15; S4CORE 1.01, 1.02, 1.03; EA-FINSERV 1.1...

CVE-2026-23688MEDIUM4.3ten sam produkt

Aplikacja SAP Fiori App Manage Service Entry Sheets nie przeprowadza niezbędnych kontroli autoryzacji dla uwie...

CVE-2026-0505MEDIUM6.1ten sam produkt

Aplikacje BSP pozwalają niezauthentyfikowanemu użytkownikowi na manipulowanie parametrami URL kontrolowanymi p...

CVE-2026-24323MEDIUM6.1ten sam produkt

Aplikacje BSP pozwalają niezauwierzytelnionego użytkownika na wstrzyknięcie złośliwego kodu skryptu poprzez pa...