Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00197

Опубликовано: 09 янв. 2023
Источник: fstec
CVSS3: 9
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP связана с обходом процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к системе

Вендор

SAP SE

Наименование ПО

SAP NetWeaver Application Server

Версия ПО

kernel 7.22 (SAP NetWeaver Application Server)
kernel 7.53 (SAP NetWeaver Application Server)
kernel 7.77 (SAP NetWeaver Application Server)
kernel 7.81 (SAP NetWeaver Application Server)
kernel 7.85 (SAP NetWeaver Application Server)
kernel 7.89 (SAP NetWeaver Application Server)
krnl64nuc 7.22 (SAP NetWeaver Application Server)
krnl64nuc 7.22ext (SAP NetWeaver Application Server)
krnl64uc 7.22 (SAP NetWeaver Application Server)
krnl64uc 7.22ext (SAP NetWeaver Application Server)
krnl64uc 7.53 (SAP NetWeaver Application Server)
700 (SAP NetWeaver Application Server)
701 (SAP NetWeaver Application Server)
702 (SAP NetWeaver Application Server)
710 (SAP NetWeaver Application Server)
711 (SAP NetWeaver Application Server)
730 (SAP NetWeaver Application Server)
731 (SAP NetWeaver Application Server)
740 (SAP NetWeaver Application Server)
750 (SAP NetWeaver Application Server)
751 (SAP NetWeaver Application Server)
752 (SAP NetWeaver Application Server)
753 (SAP NetWeaver Application Server)
754 (SAP NetWeaver Application Server)
755 (SAP NetWeaver Application Server)
756 (SAP NetWeaver Application Server)
757 (SAP NetWeaver Application Server)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.00412
Низкий

9 Critical

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 9
nvd
около 3 лет назад

SAP NetWeaver ABAP Server and ABAP Platform - versions SAP_BASIS 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, KERNEL 7.22, 7.53, 7.77, 7.81, 7.85, 7.89, KRNL64UC 7.22, 7.22EXT, 7.53, KRNL64NUC 7.22, 7.22EXT, creates information about system identity in an ambiguous format. This could lead to capture-replay vulnerability and may be exploited by malicious users to obtain illegitimate access to the system.

CVSS3: 9.8
github
около 3 лет назад

SAP NetWeaver ABAP Server and ABAP Platform - versions SAP_BASIS 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, KERNEL 7.22, 7.53, 7.77, 7.81, 7.85, 7.89, KRNL64UC 7.22, 7.22EXT, 7.53, KRNL64NUC 7.22, 7.22EXT, creates information about system identity in an ambiguous format. This could lead to capture-replay vulnerability and may be exploited by malicious users to obtain illegitimate access to the system.

EPSS

Процентиль: 61%
0.00412
Низкий

9 Critical

CVSS3

7.6 High

CVSS2