Описание
Уязвимость системы управления базами данных SAP HANA существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код путём воздействия, связанного с объектом IMPORT
Вендор
SAP SE
Наименование ПО
SAP HANA
Версия ПО
1.00.73.00.389160 (SAP HANA)
Тип ПО
СУБД
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Linux .
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.onapsis.com/blog/analyzing-sap-security-notes-january-2016
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- BID
EPSS
Процентиль: 87%
0.0329
Низкий
5 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
больше 9 лет назад
SAP HANA DB 1.00.73.00.389160 allows remote attackers to cause a denial of service (process termination) or execute arbitrary code via vectors related to an IMPORT statement, aka SAP Security Note 2233136.
CVSS3: 7.5
github
больше 3 лет назад
SAP HANA DB 1.00.73.00.389160 allows remote attackers to cause a denial of service (process termination) or execute arbitrary code via vectors related to an IMPORT statement, aka SAP Security Note 2233136.
EPSS
Процентиль: 87%
0.0329
Низкий
5 Medium
CVSS2