Összefoglaló
Az SAP NetWeaver egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az SPML szolgáltatás XML feldolgozásakor, az XML kérések érvényesítése során fellépő hibája okozza, amit kihasználva helyi fájlokat lehet megszerezni.
A sérülékenységet a 7.02 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 51573
Egyéb referencia: erpscan.com