Descrição
Diversas vulnerabilidades sérias foram encontradas nos produtos SAP. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, ignorar restrições de segurança ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Estouro de buffer e restrições de acesso inadequado no Afaria, vulnerabilidades desconhecidas no Sybase O SQL Anywhere pode ser explorado remotamente por meio de uma solicitação especialmente projetada;
- A vulnerabilidade XXE no Mobile Platform e Netweaver Portal pode ser explorada remotamente através de um XML especialmente projetado;
- Uma vulnerabilidade desconhecida no Management Console pode ser explorada remotamente por meio de manipulações com parâmetros ReadProfile;
- O estouro de buffer no despachante do Netweaver, restrições de acesso incorretas no EMR Unwired e no Clinical Task Killer podem ser exploradas remotamente por meio de vetores desconhecidos.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!