MEDIUM✓ PATCH🇬🇧 English

CVE-2026-24312

CVSS 5.2v3.1pub. 2026-02-10upd. 2026-02-17

Błędna kontrola autoryzacji w SAP Business Workflow prowadzi do privilege escalation. Uwierzytelniony użytkownik administracyjny może ominąć ograniczenia ról, wykorzystując uprawnienia z mniej wrażliwej funkcji do wykonania nieautoryzowanych działań z wysokimi uprawnieniami. Powoduje to znaczący wpływ na integralność danych, niski wpływ na poufność i brak wpływu na dostępność aplikacji.

Pokaż oryginał (EN)

An erroneous authorization check in SAP Business Workflow leads to privilege escalation. An authenticated administrative user can bypass role restrictions by leveraging permissions from a less sensitive function to execute unauthorized, high-privilege actions. This has a high impact on data integrity, with low impact on confidentiality and no impact on availability of the application.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:H/A:N
  • Sap Basis

    APP
    Sap
    752753754755756757758816
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-0066CRITICAL9.9PL ✓ten sam produkt

SAP NetWeaver AS ABAP – nieautoryzowany dostęp do danych przez słabą kontrolę dostępu

CVE-2026-23687HIGH8.8ten sam produkt

SAP NetWeaver Application Server ABAP and ABAP Platform allows an authenticated attacker with normal privilege...

CVE-2025-0063HIGH8.8ten sam produkt

SAP NetWeaver AS ABAP and ABAP Platform does not check for authorization when a user executes some RFC functio...

CVE-2016-4551HIGH7.5ten sam produkt

The (1) SAP_BASIS and (2) SAP_ABA components 7.00 SP Level 0031 in SAP NetWeaver 2004s might allow remote atta...

CVE-2026-0484MEDIUM6.5ten sam produkt

Debido a la falta de verificación de autorización en SAP NetWeaver Application Server ABAP y SAP S/4HANA, un a...