SAP NetWeaver sérülékenység

CH azonosító

CH-7841

Angol cím

SAP NetWeaver XML External Entity Vulnerability

Felfedezés dátuma

2012.10.25.

Súlyosság

Alacsony

Érintett rendszerek

NetWeaver
SAP

Érintett verziók

SAP NetWeaver 7.x

Összefoglaló

Az SAP NetWeaver egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet az PMI XML parser XML kérések ellenőrzése közben fellépő hibája okozza, amelyet kihasználva helyi állományok tartalmát lehet megismerni.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: service.sap.com
Egyéb referencia: erpscan.com
SECUNIA 51063