Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04792

Опубликовано: 13 авг. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость сервера веб-приложений Netweaver Application Server Java связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть учетные данные привилегированного пользователя, используя специально созданный XML-файл

Вендор

SAP SE

Наименование ПО

SAP NetWeaver Application Server

Версия ПО

7.30 (SAP NetWeaver Application Server)
7.31 (SAP NetWeaver Application Server)
7.40 (SAP NetWeaver Application Server)
7.50 (SAP NetWeaver Application Server)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01025
Низкий

9.8 Critical

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

A remote unauthenticated attacker can abuse a web service in SAP NetWeaver Application Server for Java (Administrator System Overview), versions 7.30, 7.31, 7.40, 7.50, by sending a specially crafted XML file and trick the application server into leaking authentication credentials for its own SAP Management console, resulting in Server-Side Request Forgery.

CVSS3: 9.8
github
больше 3 лет назад

A remote unauthenticated attacker can abuse a web service in SAP NetWeaver Application Server for Java (Administrator System Overview), versions 7.30, 7.31, 7.40, 7.50, by sending a specially crafted XML file and trick the application server into leaking authentication credentials for its own SAP Management console, resulting in Server-Side Request Forgery.

EPSS

Процентиль: 77%
0.01025
Низкий

9.8 Critical

CVSS3

9 Critical

CVSS2