Удаленная служба SAP NetWeaver для Xcelsius позволяет злоумышленнику с доступом к сети и высокими привилегиями выполнять произвольный код в…
Удаленная служба SAP NetWeaver для Xcelsius позволяет злоумышленнику с доступом к сети и высокими привилегиями выполнять произвольный код в затронутой системе из-за недостаточной валидации ввода и неправильной обработки удаленных вызовов метода. Эксплуатация не требует взаимодействия с пользователем и может привести к нарушению обслуживания или несанкционированному системному контролю. Это оказывает большое влияние на целостность и доступность, не влияя на конфиденциальность.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →