• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Учетные записи с возможностью изменения паролей других учетных записей

Главная Специалистам База уязвимостей Учетные записи с возможностью изменения паролей других учетных записей

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP AS ABAP (, SAP system)
Описание
Пользователи, способные менять пароль других пользователей, могут повысить свои полномочия за счет входа в систему SAP с использованием привилегированной учетной записи, пароль для которой был ими сброшен.
Рекомендуется минимизировать количество пользователей с данными привилегиями.
Как исправить
Ссылки