Popis
V produktech SAP bylo nalezeno více vážných zranitelných míst. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít, aby způsobili odmítnutí služby, obcházeli bezpečnostní omezení nebo získali citlivé informace.
Níže je uveden úplný seznam chyb zabezpečení
- Přetečení vyrovnávací paměti a nesprávná omezení přístupu v aplikaci Afaria, neznámá zranitelnost systému Sybase SQL Anywhere může být vzdáleně využívána prostřednictvím speciálně navrženého požadavku.
- Zranitelnost XXE v platformě Mobile Platform a Netweaver Portal může být vzdáleně využívána prostřednictvím speciálně vytvořeného XML;
- Neznámá zranitelnost ve Správcovské konzoli může být vzdáleně využívána pomocí manipulace s parametry ReadProfile;
- Přetečení vyrovnávací paměti v dispečeru Netweaver, nesprávná omezení přístupu v zařízeních EMR Unwired a Clinical Task Killer mohou být vzdáleně využívána prostřednictvím neznámých vektorů.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!