CVE-2022-39801
CVE-2022-39801
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
13 set 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SAP GRC Access control Emergency Access Management allows an authenticated attacker to access a Firefighter session even after it is closed in Firefighter Logon Pad. This attack can be launched only within the firewall. On successful exploitation the attacker can gain access to admin session and completely compromise the application.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
SAP SE · SAP GRC Access Control Emergency Access ManagementQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →