Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
SAP AS ABAP
(, SAP system)
Описание
Пользователям делегированы излишние полномочия в SAP-системе на вызов любой программы. Рекомендуется назначать привилегии в системе строго в соответствии с принципом минимизации полномочий. Для каждого пользователя необходимо конкретизировать список программ, разрешенных для запуска.
В результатах приведена информация по учетным записям, обладающим искомыми полномочиями, приведен статус учетных записей и дана сводная информация по количеству найденных учетных записей и их проценту от общего числа пользователей в системе.
В результатах приведена информация по учетным записям, обладающим искомыми полномочиями, приведен статус учетных записей и дана сводная информация по количеству найденных учетных записей и их проценту от общего числа пользователей в системе.
Как исправить
Рекомендуется минимизировать список пользователей с данными полномочиями.
Ссылки