Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/AU:S/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
SAP Notes
(1589367-4)
SAP Support Packages
(SAPK-60020INFICA, SAPK-60210INFICA, SAPK-60309INFICA, SAPK-60410INFICA, SAPK-60505INFICA, SAPKIPC634, SAPKIPC727, SAPKIPC821)
Описание
В FI-CA отсутствуют проверки полномочий пользователей, прошедших аутентификацию, на право доступа к некоторым из его функций. Это может оказать нежелательное воздействие на работу системы.
Как исправить
См. инструкции по исправлению ошибок/действия, выполняемые предварительно и вручную.
------------------------------------------------------------------------
|Выполняется предварительно и вручную. |
------------------------------------------------------------------------
|ДЕЙСТВИТЕЛЬНО ДЛЯ |
|Компонент ПО FI-CA FI Contract Acc...|
| Версия 600 до SAPK-60019INFICA |
| Версия 602 до SAPK-60209INFICA |
| Версия 604 до SAPK-60409INFICA |
| Версия 603 до SAPK-60308INFICA |
| Версия 605 до SAPK-60504INFICA |
------------------------------------------------------------------------
Вызовите транзакцию SE12 и выведите таблицу DPAYH.
В меню выберите Utilities ("Утилиты") -> Assign Authorization Group ("Назначить авторизационную группу").
Выберите Display ("Отобразить") -> Change ("Изменить").
Выберите "New Entries" ("Новые записи").
Введите DPAYH в качестве имени таблицы и FKKB в качестве авторизации.
Выберите "Save" ("Сохранить").
Повторите указанные выше действия для следующих таблиц: DPAYC, DPAYG, DPAYP.
------------------------------------------------------------------------
|Выполняется предварительно и вручную. |
------------------------------------------------------------------------
|ДЕЙСТВИТЕЛЬНО ДЛЯ |
|Компонент ПО FI-CA FI Contract Acc...|
| Версия 464 до SAPKIPC633 |
| Версия 471 до SAPKIPC726 |
| Версия 472 до SAPKIPC820 |
------------------------------------------------------------------------
Вызовите транзакцию SE54.
Выберите "AssignAuthoriz. Group", а затем - "Display" ("Отобразить"). В диалоговом окне выберите "Table Name" ("Имя таблицы") и нажмите "Continue" ("Продолжить"), а затем введите имена таблиц: от DPAYC до DPAYP.
Выберите "New Entries" ("новые записи").
Введите таблицы DPAYC, DPAYP, DPAYH, DPAYG с авторизацией FKKB. Выберите "Save" ("Сохранить").
------------------------------------------------------------------------
|Выполняется предварительно и вручную. |
------------------------------------------------------------------------
|ДЕЙСТВИТЕЛЬНО ДЛЯ |
|Компонент ПО FI-CA FI Contract Acc...|
| Версия 600 до SAPK-60019INFICA |
| Версия 602 до SAPK-60209INFICA |
| Версия 604 до SAPK-60409INFICA |
| Версия 603 до SAPK-60308INFICA |
| Версия 605 до SAPK-60504INFICA |
------------------------------------------------------------------------
Вызовите транзакцию SE12 и выведите таблицу DPAYH.
В меню выберите Utilities ("Утилиты") -> Assign Authorization Group ("Назначить авторизационную группу").
Выберите Display ("Отобразить") -> Change ("Изменить").
Выберите "New Entries" ("Новые записи").
Введите DPAYH в качестве имени таблицы и FKKB в качестве авторизации.
Выберите "Save" ("Сохранить").
Повторите указанные выше действия для следующих таблиц: DPAYC, DPAYG, DPAYP.
------------------------------------------------------------------------
|Выполняется предварительно и вручную. |
------------------------------------------------------------------------
|ДЕЙСТВИТЕЛЬНО ДЛЯ |
|Компонент ПО FI-CA FI Contract Acc...|
| Версия 464 до SAPKIPC633 |
| Версия 471 до SAPKIPC726 |
| Версия 472 до SAPKIPC820 |
------------------------------------------------------------------------
Вызовите транзакцию SE54.
Выберите "AssignAuthoriz. Group", а затем - "Display" ("Отобразить"). В диалоговом окне выберите "Table Name" ("Имя таблицы") и нажмите "Continue" ("Продолжить"), а затем введите имена таблиц: от DPAYC до DPAYP.
Выберите "New Entries" ("новые записи").
Введите таблицы DPAYC, DPAYP, DPAYH, DPAYG с авторизацией FKKB. Выберите "Save" ("Сохранить").
Ссылки