»спользование небезопасного метода в SAP GUI KWEdit ActiveX компоненте

ƒата публикации:
16.04.2009
ƒата изменени€:
16.04.2009
¬сего просмотров:
2425
ќпасность:
¬ысока€
Ќаличие исправлени€:
ƒа
 оличество у€звимостей:
1
CVSSv2 рейтинг:
CVE ID:
Ќет данных
¬ектор эксплуатации:
”даленна€
¬оздействие:
Ќеавторизованное изменение данных
 омпрометаци€ системы
CWE ID:
Ќет данных
Ќаличие эксплоита:
Ќет данных
”€звимые продукты:
SAP GUI 6.x
SAP GUI 7.x
”€звимые версии:
SAP GUI 6400.1.1.41, возможно другие версии.
SAP GUI 7100.1.1.43, возможно другие версии.

ќписание:
”€звимость позвол€ет удаленному получить доступ к важным данным, перезаписать произвольные файлы и скомпрометировать целевую систему.

”€звимость существует из-за наличи€ небезопасного метода "SaveDocumentAs()" в Kweditcontrol.KWEdit.1 ActiveX компоненте (KWEDIT.DLL). ”даленный пользователь может с помощью специально сформированного Web сайта получить доступ к важным данным и скомпрометировать целевую систему.

URL производител€: www.sap.com

–ешение: ”становите последнюю версию с сайта производител€.

—сылки: Secunia Research: SAP GUI KWEdit ActiveX Control "SaveDocumentAs()" Insecure Method
https://service.sap.com/sap/support/notes/1294913

или введите им€

CAPTCHA