• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1749068 - Missing authorization check in security account management

Главная Специалистам База уязвимостей Note 1749068 - Missing authorization check in security account management

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1749068-3) SAP Support Packages (SAPK-60313INEAFINSRV, SAPK-60414INEAFINSRV, SAPK-60510INEAFINSRV, SAPK-60605INEAFINSRV, SAPKGPFA35, SAPKGPFB24, SAPKGPFC28, SAPKGPFD24, SAPKIPBJ42)
Описание
Security account management does not contain authorization checks for  checking an authenticated user#s authorization to access some of its functions. This may result in undesired system behavior
Как исправить
Preliminary correction via correction instruction or implementation of the corresponding support package
Ссылки
Note 1748669 - Potential information disclosure relating to ContentServer Note 1749111 - Unauthorized modification of displayed content in BOE