SAP Landscape Transformation содержит уязвимость в функциональном модуле, открытом по RFC, которая может позволить злоумышленнику с высокими привилегиями внедрить произвольный код ABAP и команды операционной системы. Благодаря этому некоторая информация может быть изменена, но злоумышленник не имеет контроля над ее видом или степенью. Это приводит к незначительному воздействию на целостность, при этом конфиденциальность и доступность не затрагиваются.
Показать оригинальное описание (EN)
SAP Landscape Transformation contains a vulnerability in an RFC-exposed function module that could allow a high privileged adversary to inject arbitrary ABAP code and operating system commands. Due to this, some information could be modified, but the attacker does not have control over kind or degree. This leads to a low impact on integrity, while confidentiality and availability are not impacted.
Характеристики атаки
Последствия
Строка CVSS v3.1