Összefoglaló
A SAP NetWeaver olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva bizalmas információkat szerezhetnek, megkerülhetnek egyes biztonsági szabályokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az SDM szolgáltatás egy nem részletezett hibáját kihasználva megkerülhető a hitelesítés és egyébként tiltott műveleteket lehet végrehajtani.
- Az SDM szolgáltatás egy nem részletezett hibáját kihasználva az erőforrásokat ki lehet meríteni egy speciálisan megszerkesztett kéréssel.
- Az SDM szolgáltatás egy nem részletezett hibáját kihasználva bizonyos információkat lehet szerezni.
- Az SDM Admin szolgáltatás egy nem részletezett hibáját kihasználva bizonyos információkat lehet szerezni.
- Az SDM Admin szolgáltatás egy nem részletezett hibáját kihasználva a szolgáltatást megtagadást lehet előidézni.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: service.sap.com
Egyéb referencia: erpscan.com
Egyéb referencia: erpscan.com
Egyéb referencia: erpscan.com
Egyéb referencia: erpscan.com
Egyéb referencia: erpscan.com
SECUNIA 51740