Összefoglaló
Az SAP NetWeaver olyan sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak kiterjesztett jogosultságok megszerzésére.
Leírás
A sérülékenységet a “Function Builder” hiányzó jogosultság ellenőrzései okozzák. Ezt kihasználva hozzá lehet férni a teszt funkciókhoz és emelt szintű jogosultságot lehet szerezni.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: service.sap.com
SECUNIA 42191
