SAP NetWeaver sérülékenység

CH azonosító

CH-8993

Angol cím

SAP NetWeaver Basis Communication Services Arbitrary Command Execution Vulnerability

Felfedezés dátuma

2013.04.17.

Súlyosság

Alacsony

Érintett rendszerek

NetWeaver
SAP

Érintett verziók

SAP NetWeaver 7.x

Összefoglaló

Az SAP NetWeaver egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenység az SAP Basis Communication Services komponens egy nem részletezett hibája okozza, amit kihasználva tetszőleges shell parancsot lehet befecskendezni és futtatni az SAP alkalmazás felhasználó jogosultságaival.

A sérülékenységet a Basis Components 7.30 előtti verzióiban jelentették.

Megoldás

Telepítse a javítócsomagokat