Описание
Уязвимость программной интеграционной платформы SAP NetWeaver существует из-за отсутствия ограничений доступа к внешним объектам, содержащимся в ссылках внутри обрабатываемого XML-файла. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или спровоцировать обращение к внешнему ресурсу при помощи специально сформированного XML-файла
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SAP
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
XML external entity (XXE) vulnerability in SAP NetWeaver Portal 7.4 allows remote attackers to read arbitrary files and possibly have other unspecified impact via crafted XML data, aka SAP Security Note 2168485.
XML external entity (XXE) vulnerability in SAP NetWeaver Portal 7.4 allows remote attackers to read arbitrary files and possibly have other unspecified impact via crafted XML data, aka SAP Security Note 2168485.
EPSS
6.8 Medium
CVSS2