Дата публикации: | 18.12.2014 |
Всего просмотров: | 1150 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 5.8 (AV:A/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) |
CVE ID: | CVE-2014-9320 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | SAP BusinessObjects BI 4.x |
Уязвимые версии: | SAP BusinessObjects BI 4.1, возможно другие версии |
Описание: | Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки при обработке вызовов CORBA. Удаленный пользователь может выполнить определенные команды с привилегиями SYSTEM. |
URL производителя: |
http://wiki.scn.sap.com/wiki/display/BOBJ/BI4.0+Product+Support+page |
Решение: | Установите последнюю версию с сайта производителя. |
Ссылки: |
http://info.onapsis.com/rs/onapsis/images/ONAPSIS-2014-034-SAP_Business_Objects_Search_Token_Privilege_Escalation_via_CORBA.pdf http://scn.sap.com/docs/DOC-55451 |