CVE-2024-47581
Missing Authorization check in SAP HCM (Approve Timesheets version 4)
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.3EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 dic 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP HCM Approve Timesheets Version 4 application does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.There is low impact on integrity of the application. Confidentiality and availibility are not impacted.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Productos afectados
SAP_SE · SAP HCM¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →