Błędna kontrola autoryzacji w SAP Business Workflow prowadzi do privilege escalation. Uwierzytelniony użytkownik administracyjny może ominąć ograniczenia ról, wykorzystując uprawnienia z mniej wrażliwej funkcji do wykonania nieautoryzowanych działań z wysokimi uprawnieniami. Powoduje to znaczący wpływ na integralność danych, niski wpływ na poufność i brak wpływu na dostępność aplikacji.
▸ Pokaż oryginał (EN)
An erroneous authorization check in SAP Business Workflow leads to privilege escalation. An authenticated administrative user can bypass role restrictions by leveraging permissions from a less sensitive function to execute unauthorized, high-privilege actions. This has a high impact on data integrity, with low impact on confidentiality and no impact on availability of the application.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:H/A:NSap Basis
APPSap752753754755756757758816
Powiązane podatności
SAP NetWeaver AS ABAP – nieautoryzowany dostęp do danych przez słabą kontrolę dostępu
SAP NetWeaver Application Server ABAP and ABAP Platform allows an authenticated attacker with normal privilege...
SAP NetWeaver AS ABAP and ABAP Platform does not check for authorization when a user executes some RFC functio...
The (1) SAP_BASIS and (2) SAP_ABA components 7.00 SP Level 0031 in SAP NetWeaver 2004s might allow remote atta...
Debido a la falta de verificación de autorización en SAP NetWeaver Application Server ABAP y SAP S/4HANA, un a...