Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00387

Опубликовано: 20 янв. 2016
Источник: fstec
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость XS движка (hdbxsengine) системы управления базами данных SAP HANA вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного HTTP-запроса, связанного с JSON

Вендор

SAP SE

Наименование ПО

SAP HANA

Версия ПО

1.00.095 (SAP HANA)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Установить пакет исправлений (SAP Security Note 2241978)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.37328
Средний

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 10 лет назад

Buffer overflow in the XS engine (hdbxsengine) in SAP HANA allows remote attackers to cause a denial of service or execute arbitrary code via a crafted HTTP request, related to JSON, aka SAP Security Note 2241978.

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in the XS engine (hdbxsengine) in SAP HANA allows remote attackers to cause a denial of service or execute arbitrary code via a crafted HTTP request, related to JSON, aka SAP Security Note 2241978.

EPSS

Процентиль: 97%
0.37328
Средний

7.5 High

CVSS2