Informazioni sul CVE-2022-22544
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-22544
Descrizione: Solution Manager (Diagnostics Root Cause Analysis Tools) – version 720, allows an administrator to execute code on all connected Diagnostics Agents and browse files on their systems. An attacker could thereby control the managed systems. It is considered that this is a missing segregation of duty for the SAP Solution Manager administrator. Impacts of unauthorized execution of commands can lead to sensitive information disclosure, loss of system integrity and denial of service.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://launchpad.support.sap.com/#/notes/3140940
- https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html
Prodotti interessati
- SAP SE – SAP Solution Manager (Diagnostics Root Cause Analysis Tools)
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP Solution Manager (Diagnostics Root Cause Analysis Tools)
Anno: 2022
CWE:
CVSS: 0.0