Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP LT Replication Server (CVE-2024-21735)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2024
Última modificación:
30/01/2024

Descripción

SAP LT Replication Server - versión S4CORE 103, S4CORE 104, S4CORE 105, S4CORE 106, S4CORE 107, S4CORE 108, no realizan las comprobaciones de autorización necesarias. Esto podría permitir que un atacante con altos privilegios realice acciones no deseadas, lo que resultaría en una escalada de privilegios, lo que tiene un alto impacto en la confidencialidad, la integridad y la disponibilidad del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:lt_replication_server:s4core_103:*:*:*:*:*:*:*
cpe:2.3:a:sap:lt_replication_server:s4core_104:*:*:*:*:*:*:*
cpe:2.3:a:sap:lt_replication_server:s4core_105:*:*:*:*:*:*:*
cpe:2.3:a:sap:lt_replication_server:s4core_106:*:*:*:*:*:*:*
cpe:2.3:a:sap:lt_replication_server:s4core_107:*:*:*:*:*:*:*
cpe:2.3:a:sap:lt_replication_server:s4core_108:*:*:*:*:*:*:*