Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-45286

PUBLISHED 10.09.2024

CNA: sap

Missing Authorization check in SAP Production and Revenue Accounting (Tobin interface)

Обновлено: 10.09.2024
Due to lack of proper authorization checks when calling user, a function module in obsolete Tobin interface in SAP Production and Revenue Accounting allows unauthorized access that could lead to disclosure of highly sensitive data. There is no impact on integrity or availability.

CWE

Идентификатор Описание
CWE-862 CWE-862 Missing Authorization

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

SAP Production and Revenue Accounting (Tobin interface)
Product: SAP Production and Revenue Accounting (Tobin interface)
Vendor: SAP_SE
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии S4CEXT 106 affected
Наблюдалось в версии S4CEXT 107 affected
Наблюдалось в версии S4CEXT 108 affected
Наблюдалось в версии IS-PRA 605 affected
Наблюдалось в версии IS-PRA 606 affected
Наблюдалось в версии IS-PRA 616 affected
Наблюдалось в версии IS-PRA 617 affected
Наблюдалось в версии IS-PRA 618 affected
Наблюдалось в версии IS-PRA 800 affected
Наблюдалось в версии IS-PRA 801 affected
Наблюдалось в версии IS-PRA 802 affected
Наблюдалось в версии IS-PRA 803 affected
Наблюдалось в версии IS-PRA 804 affected
Наблюдалось в версии IS-PRA 805 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.