• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1720994 - Missing authorization check in ST-PI

Главная Специалистам База уязвимостей Note 1720994 - Missing authorization check in ST-PI

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/AU:S/C:N/I:P/A:N)
Производитель ПО
SAP
Наименование ПО
SAP Notes (1720994-3) SAP Support Packages (SAPKITLRB7)
Описание
ST-PI does not contain authorization checks for checking an  authenticated user's authorization to access some of its functions. This may result in undesired system behavior.
Как исправить
Apply the correction.
Ссылки
Note 1721309 - Untrusted XML input parsing possible in PMI Note 1684539 - Missing authorization check in CA-BK (Bank)