Improper Authorization in SAP Commerce

· SecurityLab.ru · Подписаться
Дата публикации:09.11.2021
Всего просмотров:153
Опасность:Средняя
Наличие исправления:Да
Количество уязвимостей:1
CVSSv3.1 рейтинг:5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID:CVE-2021-40502
Cybersecurity-Help ID:SB2021110902
Вектор эксплуатации:Удаленная
Воздействие:Обход ограничений безопасности
Компрометация системы
CWE ID:Нет данных
Наличие эксплоита:Нет данных
Уязвимые продукты:SAP Commerce
Уязвимые версии:SAP Commerce версии 1905.34, 2005.18, 2011.13, 2105.3
Описание:Improper Authorization in SAP Commerce
Решение:Установите исправление с сайта производителя.
Ссылки:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=589496864
https://launchpad.support.sap.com/#/notes/3110328