SAP Crystal Reports két sérülékenysége

CH azonosító

CH-3797

Angol cím

SAP Crystal Reports Two Vulnerabilities

Felfedezés dátuma

2010.10.13.

Súlyosság

Közepes

Érintett rendszerek

Crystal Reports
Crystal Reports Server
SAP

Érintett verziók

Crystal Reports 2008 12.x
Crystal Reports Server 2008

Összefoglaló

Az SAP Crystal Reports két olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

  1. A CMS.exe egy határhibája a GIOP kérések elemzésekor kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra készített csomaggal.
  2. A JobServer.exe egy határhibája a GIOP kérések elemzésekor kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan erre a célra készített csomaggal.

Sikeres kihasználás esetén SYSTEM jogosultsággal tetszőleges kód futtatása lehetséges.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 41683
Gyártói referencia: websmp130.sap-ag.de
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »