一、 漏洞 CVE-2024-37176 基础信息
漏洞标题
在SAP BW/4HANA转换和DTP中缺失授权检查
来源:AIGC 神龙大模型
漏洞描述信息
SAP BW/4HANA 转换和数据传输流程(DTP)允许已认证的攻击者通过利用不适当的授权检查获取他们不应具有的更高访问级别,从而导致权限提升。这不会影响数据的机密性,但可能对应用程序的完整性和可用性产生低影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
授权机制不正确
来源:AIGC 神龙大模型
漏洞标题
Missing Authorization check in SAP BW/4HANA Transformation and DTP
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP BW/4HANA Transformation and Data Transfer Process (DTP) allows an authenticated attacker to gain higher access levels than they should have by exploiting improper authorization checks. This results in escalation of privileges. It has no impact on the confidentiality of data but may have low impacts on the integrity and availability of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP BW/4HANA 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP BW/4HANA是德国思爱普(SAP)公司的一个基于 SAP HANA 的打包数据仓库。 SAP BW/4HANA存在安全漏洞,该漏洞源于允许经过身份验证的攻击者通过利用不当的授权检查获得比他们应有的更高的访问级别,这会导致权限升级。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-37176 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-37176 的情报信息