Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7828

Опубликовано: 10 нояб. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

SAP HANA Database 1.00 SPS10 and earlier do not require authentication, which allows remote attackers to execute arbitrary code or have unspecified other impact via a TrexNet packet to the (1) fcopydir, (2) fmkdir, (3) frmdir, (4) getenv, (5) dumpenv, (6) fcopy, (7) fput, (8) fdel, (9) fmove, (10) fget, (11) fappend, (12) fdir, (13) getTraces, (14) kill, (15) pexec, (16) stop, or (17) pythonexec method, aka SAP Security Note 2165583.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:hana:*:sp10:*:*:*:*:*:*
Версия до 1.00 (включая)

EPSS

Процентиль: 87%
0.03556
Низкий

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

SAP HANA Database 1.00 SPS10 and earlier do not require authentication, which allows remote attackers to execute arbitrary code or have unspecified other impact via a TrexNet packet to the (1) fcopydir, (2) fmkdir, (3) frmdir, (4) getenv, (5) dumpenv, (6) fcopy, (7) fput, (8) fdel, (9) fmove, (10) fget, (11) fappend, (12) fdir, (13) getTraces, (14) kill, (15) pexec, (16) stop, or (17) pythonexec method, aka SAP Security Note 2165583.

fstec
около 10 лет назад

Уязвимость системы управления базами данных SAP HANA, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 87%
0.03556
Низкий

10 Critical

CVSS2

Дефекты

CWE-20
Уязвимость CVE-2015-7828