SAP Enterprise Financial Services (fixed in SAPSCORE 1.13, 1.14, 1.15; S4CORE 1.01, 1.02, 1.03; EA-FINSERV 1.10, 2.0, 5.0, 6.0, 6.03, 6.04, 6.05, 6.06, 6.16, 6.17, 6.18, 8.0; Bank/CFM 4.63_20) does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HSap Bank\/cfm
APPSap4.63_20Sap Ea Finserv
APPSap1.102.05.06.06.036.046.056.066.166.176.188.0Sap S4core
APPSap1.011.021.03Sap Sapscore
APPSap1.131.141.15
Related vulnerabilities
SQL Injection w SAP DMIS / S/4HANA — eskalacja do konta Superuser
Elements of PDCE does not perform necessary authorization checks for an authenticated user, resulting in escal...
Aplikacja SAP Fiori App Manage Service Entry Sheets nie przeprowadza niezbędnych kontroli autoryzacji dla uwie...
Aplikacje BSP pozwalają niezauthentyfikowanemu użytkownikowi na manipulowanie parametrami URL kontrolowanymi p...
Aplikacje BSP pozwalają niezauwierzytelnionego użytkownika na wstrzyknięcie złośliwego kodu skryptu poprzez pa...