SAP Management Console szolgáltatás megtagadás sérülékenység

CH azonosító

CH-3710

Angol cím

SAP Management Console Denial of Service Vulnerability

Felfedezés dátuma

2010.09.29.

Súlyosság

Alacsony

Érintett rendszerek

NetWeaver
SAP

Érintett verziók

SAP NetWeaver 7.x (2004s)

Összefoglaló

Az egyes SAP termékek sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás okozására (DoS – Denial of Service).

Leírás

A sérülékenységet a SAP Management Console egy nem részletezett hibája okozza, ez kihasználható egy NULL mutató hivatkozás feloldási hiba előidézésére, ami szolgáltatás megtagadáshoz vezet.

A sérülékenységet az alábbi komponensekben jelentették:
SAP Kernel release 6.40, 7.00 és 7.10

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: www.onapsis.com
Egyéb referencia: www.securityfocus.com
SECUNIA 41615


Legfrissebb sérülékenységek
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »