# SAP HCM 时间表审批应用授权漏洞
## 概述
SAP HCM Approve Timesheets Fiori 2.0 应用存在权限提升漏洞,由于未对已认证用户执行必要的授权检查。
## 影响版本
SAP HCM Approve Timesheets Fiori 2.0 应用。
## 细节
该漏洞源于应用程序未能正确验证用户权限,使得已认证用户可以执行超出其权限范围的操作,从而导致权限提升。
## 影响
- **完整性(Integrity)**:显著影响,攻击者可提升权限修改数据。
- **机密性(Confidentiality)**:无影响。
- **可用性(Availability)**:无影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论