Elements of PDCE does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. This allows an attacker to read sensitive information causing high impact on the confidentiality of the application.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NSap S4core
APPSap102103Sap S4coreop
APPSap104105106107108
Related vulnerabilities
SQL Injection w SAP DMIS / S/4HANA — eskalacja do konta Superuser
SAP Enterprise Financial Services (fixed in SAPSCORE 1.13, 1.14, 1.15; S4CORE 1.01, 1.02, 1.03; EA-FINSERV 1.1...
Aplikacja SAP Fiori App Manage Service Entry Sheets nie przeprowadza niezbędnych kontroli autoryzacji dla uwie...
Aplikacje BSP pozwalają niezauthentyfikowanemu użytkownikowi na manipulowanie parametrami URL kontrolowanymi p...
Aplikacje BSP pozwalają niezauwierzytelnionego użytkownika na wstrzyknięcie złośliwego kodu skryptu poprzez pa...