SAP ERP HCM (gestion Voyage), versions – 600, 602, 603, 604, 605, 606, 607, 608, permet à un attaquant authentifié mais non autorisé à lire, modifier et voyages Settle, ce qui entraîne une escalade des privilèges, en raison du manque d’autorisation Vérifier.
https://launchpad.support.sap.com/#/notes/2949196
https://launchpad.support.sap.com/#/notes/2949196
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552603345
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552603345
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6301