Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00467

Опубликовано: 14 янв. 2025
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform связана с утечкой информации в сообщениях об ошибках. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

SAP SE

Наименование ПО

SAP NetWeaver Application Server for ABAP and ABAP Platform

Версия ПО

SAP_BASIS 740 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 750 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 700 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 701 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 702 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 731 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 751 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 752 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 753 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 754 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 755 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 756 (SAP NetWeaver Application Server for ABAP and ABAP Platform)
SAP_BASIS 757 (SAP NetWeaver Application Server for ABAP and ABAP Platform)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/january-2025.html
https://url.sap/sapsecuritypatchday

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.00133
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
около 1 года назад

SAP NetWeaver Application Server for ABAP and ABAP Platform allows an attacker to gain unauthorized access to system information. By using a specific URL parameter, an unauthenticated attacker could retrieve details such as system configuration. This has a limited impact on the confidentiality of the application and may be leveraged to facilitate further attacks or exploits.

CVSS3: 5.3
github
около 1 года назад

SAP NetWeaver Application Server for ABAP and ABAP Platform allows an attacker to gain unauthorized access to system information. By using a specific URL parameter, an unauthenticated attacker could retrieve details such as system configuration. This has a limited impact on the confidentiality of the application and may be leveraged to facilitate further attacks or exploits.

EPSS

Процентиль: 33%
0.00133
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2