SAP NetWeaver SAP CUA sérülékenység

CH azonosító

CH-11101

Angol cím

SAP NetWeaver SAP CUA Security Bypass Vulnerability

Felfedezés dátuma

2014.05.15.

Súlyosság

Alacsony

Érintett rendszerek

NetWeaver
SAP

Érintett verziók

SAP NetWeaver 7.x

Összefoglaló

Az SAP NetWeaver sérülékenységét jelentették, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

Az alkalmazás nem megfelelően korlátozza a SAP CUA-hoz (Central User Administration) történő hozzáférést, ami kihasználható bizalmas információk megszerzésére az SAP CUP tábáiból.

A sérülékenységet a 7.20 és azt megelőző verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Egyéb referencia: en.securitylab.ru
SECUNIA 58671


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »