CH azonosító
CH-8374Angol cím
SAP NetWeaver Web Application Server CCMS XML Entity References Information Disclosure VulnerabilityFelfedezés dátuma
2013.01.30.Súlyosság
AlacsonyÉrintett rendszerek
NetWeaverSAP
Web Application Server
Érintett verziók
SAP NetWeaver 7.x
SAP Web Application Server 7.x
Összefoglaló
Az SAP NetWeaver Web Application Server sérülékenységeit jelentették, amiket kihasználva a támadók információkat szerezhetnek a rendszerről és egyéb bizalmas adatokról.
Leírás
- A CCMS szolgáltatás XML parser egy hibáját kihasználva – amely az XML kérések ellenőrzésekor keletkezik – helyi állományokat lehet megszerezni.
- Az ApplicationFramework servlet egy nem részletezett hibáját kihasználva meg lehet szerezni az SAP verzió információt, és potenciálisan egyéb bizalmas információkat is.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52013
SECUNIA 52017
Egyéb referencia: erpscan.com
Egyéb referencia: erpscan.com