• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1562782 - Missing authorization check in GRC-SPC

Главная Специалистам База уязвимостей Note 1562782 - Missing authorization check in GRC-SPC

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1562782-5) SAP Support Packages (SAPK-V1003INGRCFNDA)
Описание
GRC-SPC does not contain authorization checks for checking an  authenticated user's authorization to access some of its functions. This may result in undesired system behavior.
Как исправить
Apply attached correction instructions or related support package.
Ссылки
Note 1688229 - Information disclosure due to missing auth. in EWA functions Note 1688768 - Unauthorized modification of content in CRM_CIC_RABOX