Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans les produits SAP. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, contourner les restrictions de sécurité ou obtenir des informations sensibles.
Voici une liste complète des vulnérabilités
- Débordement de la mémoire tampon et restrictions d'accès incorrectes dans Afaria, une vulnérabilité inconnue dans Sybase SQL Anywhere peut être exploitée à distance via une requête spécialement conçue;
- La vulnérabilité XXE dans Mobile Platform et Netweaver Portal peut être exploitée à distance via un XML spécialement conçu;
- Une vulnérabilité inconnue dans Management Console peut être exploitée à distance via des manipulations avec les paramètres ReadProfile;
- Débordement de la mémoire tampon dans le répartiteur Netweaver, les restrictions d'accès incorrectes dans EMR Unwired et Clinical Task Killer peuvent être exploitées à distance via un vecteur inconnu.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !