Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02100

Опубликовано: 29 окт. 2014
Источник: fstec
CVSS2: 7.5
EPSS Средний

Описание

Уязвимость парсера XML программной интеграционной платформы SAP NetWeaver вызвана некорректным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, прочитать произвольный файл или вызвать отказ в обслуживании

Вендор

SAP SE

Наименование ПО

SAP NetWeaver

Версия ПО

до 7.0 включительно (SAP NetWeaver)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Microsoft Corp Windows -
Microsoft Corp Windows Mobile -
Microsoft Corp Windows Mobile -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Используемые рекомендации:
http://packetstormsecurity.com/files/133627/SAP-Netweaver-XML-External-Entity-Injection.html
https://www.exploit-db.com/exploits/38261/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.27377
Средний

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

XML External Entity (XXE) vulnerability in SAP Netweaver before 7.01.

CVSS3: 9.8
github
больше 3 лет назад

XML External Entity (XXE) vulnerability in SAP Netweaver before 7.01.

EPSS

Процентиль: 96%
0.27377
Средний

7.5 High

CVSS2