Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-04398

Опубликовано: 10 июл. 2023
Источник: fstec
CVSS3: 7.4
CVSS2: 6.5
EPSS Низкий

Описание

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP NetWeaver Application Server

Версия ПО

kernel 7.22 (SAP NetWeaver Application Server)
kernel 7.53 (SAP NetWeaver Application Server)
kernel 7.54 (SAP NetWeaver Application Server)
kernel 7.77 (SAP NetWeaver Application Server)
kernel 7.81 (SAP NetWeaver Application Server)
kernel 7.85 (SAP NetWeaver Application Server)
kernel 7.89 (SAP NetWeaver Application Server)
kernel 7.92 (SAP NetWeaver Application Server)
kernel 7.93 (SAP NetWeaver Application Server)
krnl64nuc 7.22 (SAP NetWeaver Application Server)
krnl64nuc 7.22ext (SAP NetWeaver Application Server)
krnl64uc 7.22 (SAP NetWeaver Application Server)
krnl64uc 7.22ext (SAP NetWeaver Application Server)
krnl64uc 7.53 (SAP NetWeaver Application Server)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.00102
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
nvd
больше 2 лет назад

SAP NetWeaver Application Server ABAP and ABAP Platform - version KRNL64NUC, 7.22, KRNL64NUC 7.22EXT, KRNL64UC 7.22, KRNL64UC 7.22EXT, KRNL64UC 7.53, KERNEL 7.22, KERNEL, 7.53, KERNEL 7.77, KERNEL 7.81, KERNEL 7.85, KERNEL 7.89, KERNEL 7.54, KERNEL 7.92, KERNEL 7.93, under some conditions, performs improper authentication checks for functionalities that require user identity. An attacker can perform malicious actions over the network, extending the scope of impact, causing a limited impact on confidentiality, integrity and availability.

CVSS3: 6
github
больше 2 лет назад

SAP NetWeaver Application Server ABAP and ABAP Platform - version KRNL64NUC, 7.22, KRNL64NUC 7.22EXT, KRNL64UC 7.22, KRNL64UC 7.22EXT, KRNL64UC 7.53, KERNEL 7.22, KERNEL, 7.53, KERNEL 7.77, KERNEL 7.81, KERNEL 7.85, KERNEL 7.89, KERNEL 7.54, KERNEL 7.92, KERNEL 7.93, under some conditions, performs improper authentication checks for functionalities that require user identity. An attacker can perform malicious actions over the network, extending the scope of impact, causing a limited impact on confidentiality, integrity and availability.

EPSS

Процентиль: 28%
0.00102
Низкий

7.4 High

CVSS3

6.5 Medium

CVSS2