Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37491

Опубликовано: 08 авг. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 8.8
EPSS Низкий

Описание

The ACL (Access Control List) of SAP Message Server - versions KERNEL 7.22, KERNEL 7.53, KERNEL 7.54, KERNEL 7.77, RNL64UC 7.22, RNL64UC 7.22EXT, RNL64UC 7.53, KRNL64NUC 7.22, KRNL64NUC 7.22EXT, can be bypassed in certain conditions, which may enable an authenticated malicious user to enter the network of the SAP systems served by the attacked SAP Message server. This may lead to unauthorized read and write of data as well as rendering the system unavailable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:message_server:kernel_7.22:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:kernel_7.53:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:kernel_7.54:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:kernel_7.77:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:krnl64nuc_7.22:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:krnl64nuc_7.22ex:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:rnl64uc_7.22:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:rnl64uc_7.22ext:*:*:*:*:*:*:*
cpe:2.3:a:sap:message_server:rnl64uc_7.53:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00042
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

The ACL (Access Control List) of SAP Message Server - versions KERNEL 7.22, KERNEL 7.53, KERNEL 7.54, KERNEL 7.77, RNL64UC 7.22, RNL64UC 7.22EXT, RNL64UC 7.53, KRNL64NUC 7.22, KRNL64NUC 7.22EXT, can be bypassed in certain conditions, which may enable an authenticated malicious user to enter the network of the SAP systems served by the attacked SAP Message server. This may lead to unauthorized read and write of data as well as rendering the system unavailable.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость сервера сообщений SAP Message Server программной интеграционной платформы SAP NetWeaver AS ABAP, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании

EPSS

Процентиль: 13%
0.00042
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-863