CH azonosító
CH-7851Angol cím
SAP NetWeaver Process Integration XML External Entity VulnerabilityFelfedezés dátuma
2012.10.28.Súlyosság
AlacsonyÉrintett rendszerek
NetWeaver Process IntegrationSAP
Érintett verziók
SAP NetWeaver Process Integration 7.x
Összefoglaló
Az SAP NetWeaver Process Integration egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet a PI SDK XML parser XML kérések validálása közben jelentkező hibája okozza, amelyet kihasználva meg fel lehet fedni a helyi állományok tartalmát.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: service.sap.com
Egyéb referencia: erpscan.com
SECUNIA 51152