Дата публикации: | 19.11.2003 |
Дата изменения: | 09.03.2009 |
Всего просмотров: | 1164 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | SAP DB 7.x |
Уязвимые версии: SAP DB 7.4.03.27 и более ранние версии
Описание: Уязвимость обнаружена в базе данных SAP. Локальный пользователь может поднять свои привилегии на Windows системах. На Windows системах, программа определяет и использует NET_API_DLL переменную как 'NETAPI32.DLL' без определения пути. Локальный пользователь с привилегиями на запись в текущую рабочую директорию SAP DB может создать альтернативный NETAPI32.DLL файл, содержащий злонамеренный код, который будет выполнен с системными привилегиями. URL производителя:http://www.sapdb.org Решение: Установите обновленную версию программы: http://www.sapdb.org/7.4/sap_db_downloads.htm |
|
Ссылки: | SAP DB Privilege Escalation/Remote Code Execution |
|
http://www.atstake.com/research/advisories/2003/a111703-1.txt |