V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-11390
BDU
Высокий

Уязвимость интерфейса Remote Function Call (RFC) программной интеграционной платформы SAP NetWeaver AS ABAP связана с недостаточным контрол…

CVSS
8.5
Высокий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость интерфейса Remote Function Call (RFC) программной интеграционной платформы SAP NetWeaver AS ABAP связана с недостаточным контролем динамически определяемых переменных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Затронутые продукты
Sap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abapSap Sap netweaver as abap
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается
sap netweaver as abapsapОтслеживается