Сервер управления мастер-данными SAP (MDM Server) позволяет злоумышленнику получить контроль над существующими сессиями клиента и выполнить…
Сервер управления мастер-данными SAP (MDM Server) позволяет злоумышленнику получить контроль над существующими сессиями клиента и выполнить определенные функции без повторной аутентификации, что дает возможность доступа или изменения нечувствительной информации или потребления достаточных ресурсов, которые могут ухудшить производительность сервера, вызывая низкое воздействие на конфиденциальность, целостность и доступность приложения. Согласно источникам [1], эта проблема может быть устранена путем применения соответствующих исправлений. Источники: - [1] https://me.sap.com/notes/3610006 - [2] https://url.sap/sapsecuritypatchday
Продукт вызывает free() для указателя на память, которая не была выделена с помощью соответствующих функций выделения кучи, таких как malloc(), calloc() или realloc().
https://cwe.mitre.org/data/definitions/590.html →Открыть в коллекции CWE →