Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03112

Опубликовано: 09 мар. 2021
Источник: fstec
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость программного обеспечения для увеличения времени эффективной работы деталей и оборудования и оптимизации использования ресурсов SAP 3D Visual Enterprise Viewer связана с недостаточной проверкой вводимых данных при обработке PDF-файлов. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы приложения до последующего его перезапуска

Вендор

SAP SE
Fortinet Inc.

Наименование ПО

SAP 3D Visual Enterprise Viewer
FortiGate IPS

Версия ПО

9 (SAP 3D Visual Enterprise Viewer)
18.072 (FortiGate IPS)

Тип ПО

Прикладное ПО информационных систем
Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для программных продуктов SAP SE. :
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=571343107
Для программных продуктов Fortinet Inc. :
https://www.fortiguard.com/zeroday/FG-VD-21-058

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00137
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 3.3
nvd
почти 5 лет назад

When a user opens manipulated Autodesk 3D Studio for MS-DOS (.3DS) files received from untrusted sources in SAP 3D Visual Enterprise Viewer, the application crashes and becomes temporarily unavailable to the user until restart of the application.

CVSS3: 3.3
github
больше 3 лет назад

When a user opens manipulated Autodesk 3D Studio for MS-DOS (.3DS) files received from untrusted sources in SAP 3D Visual Enterprise Viewer, the application crashes and becomes temporarily unavailable to the user until restart of the application.

EPSS

Процентиль: 34%
0.00137
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2