CH azonosító
CH-9728Angol cím
SAP NetWeaver "ABAD0_DELETE_DERIVATION_TABLE" SQL Injection VulnerabilityFelfedezés dátuma
2013.09.03.Súlyosság
AlacsonyÖsszefoglaló
ERPScan jelentette, hogy egy biztonsági rést fedeztek fel a SAP NetWeaver rendszerében, amelyet kihasználva a rosszindulatú felhasználók SQL befecskendezéses támadásokat indíthatnak más felhasználók ellen.
Leírás
Bizonyos bemenethez kapcsolódó “ABAD0_DELETE_DERIVATION_TABLE” funkció nincs megfelelően megtisztítva használat előtt az SQL lekérdezésben. Ez kihasználható az SQL lekérdezések módosítására, tetszőleges SQL kód befecskendezésével.
Megoldás
Telepítse a javítócsomagokatMegoldás
Jelentkezzen SAP Note 1840249 -ért.