1 results (0.004 seconds)

CVSS: 7.2EPSS: 0%CPEs: 2EXPL: 0

SAP Landscape Management, version 3.0, and SAP Adaptive Extensions, version 1.0, allows an attacker with admin_group privileges to change ownership and permissions (including S-user ID bit s-bit) of arbitrary files remotely. This results in the possibility to execute these files as root user from a non-root context, leading to Privilege Escalation. SAP Landscape Management, versión 3.0, y SAP Adaptive Extensions, versión 1.0, permite a un atacante con privilegios admin_group cambiar la propiedad y los permisos (incluyendo el bit S-bit del ID S-user) de archivos arbitrarios remotamente. Esto resulta en la posibilidad de ejecutar estos archivos como usuario root desde un contexto no root, conllevando a una Escalada de Privilegios. • https://launchpad.support.sap.com/#/notes/2902456 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=544214202 • CWE-269: Improper Privilege Management •