Sicherheitslücke in SAP-Fiori-App „Meine Mehrarbeitsanträge“ geschlossen
Der aktuelle SAP-Hinweis 3532025 adressiert eine Sicherheitslücke in der SAP-Fiori-App „Meine Mehrarbeitsanträge“ („My Overtime Requests“). Aufgrund einer fehlenden Berechtigungsprüfung konnten angemeldete Benutzer unter bestimmten Voraussetzungen auf fremde Mehrarbeitsanträge zugreifen oder diese löschen.
Laut SAP hatte diese Sicherheitslücke eine geringe Auswirkung auf die Vertraulichkeit und Integrität der Anwendung. Die Verfügbarkeit der Anwendung war nicht betroffen.
Lösung: Korrektur der Berechtigungsprüfung
SAP hat die Sicherheitslücke durch eine verbesserte Berechtigungsprüfung geschlossen. Zugriffseinschränkungen werden nun korrekt durchgesetzt, sodass Benutzer nur noch ihre eigenen Mehrarbeitsanträge einsehen und bearbeiten können. Wenn Sie den Mehrarbeitsantrag im Einsatz haben, ist der SAP-Hinweis 3532025 für Sie vermutlich relevant.
Haben Sie weitere Fragen?
Sprechen Sie uns auch gerne an! Einen direkten Link zum Kontaktformular finden Sie hier.
Gibt es evtl. ein Thema, was Sie „brennend“ interessiert und worüber wir unbedingt schreiben sollten?
Dann schicken Sie uns Ihre Idee gerne per Mail über das folgende Kontaktformular! Vielen Dank im Voraus!