• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1788614 - Missing authorization check in ST-PI

Главная Специалистам База уязвимостей Note 1788614 - Missing authorization check in ST-PI

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/AU:S/C:P/I:N/A:NSAP)
Производитель ПО
SAP
Наименование ПО
SAP Notes (1788614-3) SAP Support Packages (SAPKITLRB8)
Описание
ST-PI function module does not contain authorization checks for checking  anauthenticated user's authorization to access some of its functions. Thismay result in undesired system behavior.
Как исправить
Apply the correction.
Ссылки
Note 1676848 - Unauthorized modification of BSP in CRM-IC-OBJ Note 1676849 - Unauthorized modification of BSP in CRM-MD-PRO-OBJ