Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02511

Опубликовано: 12 сент. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость в серверном компоненте Xpress Server программного обеспечения для автоматизации бухгалтерского учета, торговли и производства SAP POS связана с отсутствием процедуры аутентификации при чтении файлов, завершении операций, выключении демона, чтении терминала. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять чтение и очистку файлов, завершать работу Xpress Server, просматривать содержимое POS-терминала и осуществлять атаки на учетные записи пользователей с использованием TCP-порта 2202

Вендор

SAP SE

Наименование ПО

SAP POS Xpress Server

Версия ПО

1020 (SAP POS Xpress Server)
1030 (SAP POS Xpress Server)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://blogs.sap.com/2017/09/12/sap-security-patch-day-september-2017/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01414
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Xpress Server in SAP POS does not require authentication for file read and erase operations, daemon shutdown, terminal read operations, or certain attacks on credentials. This is SAP Security Note 2520064.

CVSS3: 9.8
github
больше 3 лет назад

Xpress Server in SAP POS does not require authentication for file read and erase operations, daemon shutdown, terminal read operations, or certain attacks on credentials. This is SAP Security Note 2520064.

EPSS

Процентиль: 80%
0.01414
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2