Vulnerabilidad en SAP LT Replication Server (CVE-2024-21735)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2024
Última modificación:
30/01/2024
Descripción
SAP LT Replication Server - versión S4CORE 103, S4CORE 104, S4CORE 105, S4CORE 106, S4CORE 107, S4CORE 108, no realizan las comprobaciones de autorización necesarias. Esto podría permitir que un atacante con altos privilegios realice acciones no deseadas, lo que resultaría en una escalada de privilegios, lo que tiene un alto impacto en la confidencialidad, la integridad y la disponibilidad del sistema.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:lt_replication_server:s4core_103:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:lt_replication_server:s4core_104:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:lt_replication_server:s4core_105:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:lt_replication_server:s4core_106:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:lt_replication_server:s4core_107:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:lt_replication_server:s4core_108:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página