Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08045

Опубликовано: 13 авг. 2024
Источник: fstec
CVSS3: 6.3
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP, SAP NetWeaver AS for Java, сервера содержимого SAP Content Server и веб-диспетчера SAP Web Dispatcher связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP Content Server
SAP Web Dispatcher
SAP NetWeaver As ABAP
SAP NetWeaver AS Java

Версия ПО

7.53 (SAP Content Server)
7.53 (SAP Web Dispatcher)
7.77 (SAP Web Dispatcher)
7.85 (SAP Web Dispatcher)
7.22EXT (SAP Web Dispatcher)
7.53 (SAP NetWeaver As ABAP)
7.77 (SAP NetWeaver As ABAP)
7.85 (SAP NetWeaver As ABAP)
krnl64nuc 7.22 (SAP NetWeaver As ABAP)
7.54 (SAP Web Dispatcher)
7.89 (SAP Web Dispatcher)
7.93 (SAP Web Dispatcher)
kernel 7.22 (SAP NetWeaver As ABAP)
7.54 (SAP Content Server)
7.89 (SAP Content Server)
7.93 (SAP Content Server)
7.85 (SAP Content Server)
7.77 (SAP Content Server)
KRNL64NUC 7.22 (SAP Web Dispatcher)
WEBDISP 7.53 (SAP Web Dispatcher)
KRNL64NUC 7.22 (SAP Content Server)
7.22EXT (SAP Content Server)
WEBDISP 7.53 (SAP Content Server)
KERNEL 7.22 (SAP Content Server)
KERNEL 7.22 (SAP Web Dispatcher)
7.22EXT (SAP NetWeaver As ABAP)
WEBDISP 7.53 (SAP NetWeaver As ABAP)
7.89 (SAP NetWeaver As ABAP)
7.54 (SAP NetWeaver As ABAP)
7.93 (SAP NetWeaver As ABAP)
KRNL64NUC 7.22 (SAP NetWeaver AS Java)
7.22EXT (SAP NetWeaver AS Java)
7.53 (SAP NetWeaver AS Java)
WEBDISP 7.53 (SAP NetWeaver AS Java)
7.77 (SAP NetWeaver AS Java)
7.85 (SAP NetWeaver AS Java)
7.89 (SAP NetWeaver AS Java)
7.54 (SAP NetWeaver AS Java)
7.93 (SAP NetWeaver AS Java)
KERNEL 7.22 (SAP NetWeaver AS Java)

Тип ПО

Сетевое средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2024.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00085
Низкий

6.3 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
nvd
больше 1 года назад

Due to the missing authorization checks in the local systems, the admin users of SAP Web Dispatcher, SAP NetWeaver Application Server (ABAP and Java), and SAP Content Server can impersonate other users and may perform some unintended actions. This could lead to a low impact on confidentiality and a high impact on the integrity and availability of the applications.

CVSS3: 6.3
github
больше 1 года назад

Due to the missing authorization checks in the local systems, the admin users of SAP Web Dispatcher, SAP NetWeaver Application Server (ABAP and Java), and SAP Content Server can impersonate other users and may perform some unintended actions. This could lead to a low impact on confidentiality and a high impact on the integrity and availability of the applications.

EPSS

Процентиль: 25%
0.00085
Низкий

6.3 Medium

CVSS3

6.4 Medium

CVSS2