Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02053

Опубликовано: 05 авг. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость системы управления базами данных SAP HANA существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код путём воздействия, связанного с объектом IMPORT

Вендор

SAP SE

Наименование ПО

SAP HANA

Версия ПО

1.00.73.00.389160 (SAP HANA)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.onapsis.com/blog/analyzing-sap-security-notes-january-2016

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.0329
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 9 лет назад

SAP HANA DB 1.00.73.00.389160 allows remote attackers to cause a denial of service (process termination) or execute arbitrary code via vectors related to an IMPORT statement, aka SAP Security Note 2233136.

CVSS3: 7.5
github
больше 3 лет назад

SAP HANA DB 1.00.73.00.389160 allows remote attackers to cause a denial of service (process termination) or execute arbitrary code via vectors related to an IMPORT statement, aka SAP Security Note 2233136.

EPSS

Процентиль: 87%
0.0329
Низкий

5 Medium

CVSS2