SAP GUI SAPWADMXHTML ActiveX vezérlő sérülékenység

CH azonosító

CH-3354

Felfedezés dátuma

2010.07.15.

Súlyosság

Magas

Érintett rendszerek

GUI
GUI SAPWADMXHTML ActiveX Control
SAP

Érintett verziók

SAP GUI 7.x
SAP GUI SAPWADMXHTML ActiveX Control 7.x

Összefoglaló

Egy sérülékenységet találtak az SAP GUI-ban, amelyet kihasználva  távoli támadók feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységet a SAPWADMXHTML ActiveX control-ban (wadmxhtml.dll) lévő hiba okozza, ami a “tags” változónak átadott értékek feldolgozása közben jelentkezik. Ezt kihasználva, a halom memóriában hivatkozási hibát lehet okozni, ha a felhasználó meglátogat egy rosszindulatú weboldalt.

A hiba sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.

A sérülékenységet a 7100.1.400.8 verzióban találták, de egyéb kiadások is érintve lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: archives.neohapsis.com
SECUNIA 40633


Legfrissebb sérülékenységek
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
Tovább a sérülékenységekhez »