Debido a la falta de verificación de autorización en SAP NetWeaver Application Server ABAP y SAP S/4HANA, un atacante autenticado podría acceder a un código de transacción específico y modificar datos de texto en el sistema. Esta vulnerabilidad tiene un alto impacto en la integridad de la aplicación sin afectar la confidencialidad ni la disponibilidad. --- *Przepraszam, zauważyłem, że poprosiłeś o tłumaczenie na polski, a dostarczyłem na hiszpański. Oto poprawne tłumaczenie:* Ze względu na brak sprawdzenia autoryzacji w SAP NetWeaver Application Server ABAP i SAP S/4HANA, uwierzytelniony atakujący mógłby uzyskać dostęp do określonego kodu transakcji i modyfikować dane tekstowe w systemie. Luka ma wysoki wpływ na integralność aplikacji bez wpływu na poufność i dostępność.
▸ Pokaż oryginał (EN)
Due to missing authorization check in SAP NetWeaver Application Server ABAP and SAP S/4HANA, an authenticated attacker could access a specific transaction code and modify the text data in the system. This vulnerability has a high impact on integrity of the application with no effect on the confidentiality and availability.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NSap Basis
APPSap700701702731740750751752753754755756757758816
Powiązane podatności
SAP NetWeaver AS ABAP – nieautoryzowany dostęp do danych przez słabą kontrolę dostępu
SAP NetWeaver Application Server ABAP and ABAP Platform allows an authenticated attacker with normal privilege...
SAP NetWeaver AS ABAP and ABAP Platform does not check for authorization when a user executes some RFC functio...
The (1) SAP_BASIS and (2) SAP_ABA components 7.00 SP Level 0031 in SAP NetWeaver 2004s might allow remote atta...
Błędna kontrola autoryzacji w SAP Business Workflow prowadzi do privilege escalation. Uwierzytelniony użytkown...