SR10-012 SAP - Web Application Server sårbar
Nyckelord:
SAP
Buffertöverflödessårbarhet kan medge kodexekvering.
Problembeskrivning
CVE-referens: -
Mariano Nuñez Di Croce vid Onapsis Research Lab har upptäckt en sårbarhet i SAP Web Application Server (WebAS). Sårbarheten som är av typen buffertöverflödning kan utnyttjas av en angripare för att exekvera godtycklig kod.
Programrättningar finns att tillgå från tillverkaren.
Påverkade versioner
-
SAP Kernel 6.40 Patch Level < 312
-
SAP Kernel 7.00 Patch Level < 235
-
SAP Kernel 7.01 Patch Level < 72
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)