• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1177797 - Разглашение информации, касающейся FlexUI

Главная Специалистам База уязвимостей Note 1177797 - Разглашение информации, касающейся FlexUI

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1177797-10) SAP Support Packages (CM+COLLABORATION_60_640_SP022_000003, CM+COLLABORATION_60_640_SP023_000003, CM+COLLABORATION_60_640_SP024_000000, CM+COLLABORATION_60_640_SP026_000000, CM+COLLABORATION_60_640_SP999999_999999, KMC_BASE_COMPONENTS_710_SP005_000003, KMC_BASE_COMPONENTS_710_SP007_000001, KMC_BASE_COMPONENTS_710_SP999999_999999, KMC_BASE_COMPONENTS_711_SP001_000001, KMC_BASE_COMPONENTS_711_SP006_000000, KMC_BASE_COMPONENTS_711_SP999999_999999, KMC_CONTENT_MANAGEMENT_700_SP018_000005, KMC_CONTENT_MANAGEMENT_700_SP019_000000, KMC_CONTENT_MANAGEMENT_700_SP999999_999999, KMC_CONTENT_MANAGEMENT_701_SP003_000002, KMC_CONTENT_MANAGEMENT_701_SP004_000000, KMC_CONTENT_MANAGEMENT_701_SP007_000000, KMC_CONTENT_MANAGEMENT_701_SP999999_999999, KMC_CONTENT_MANAGEMENT_702_SP003_000000, KMC_CONTENT_MANAGEMENT_702_SP999999_999999, KMC_CONTENT_MANAGEMENT_710_SP005_000005, KMC_CONTENT_MANAGEMENT_710_SP007_000001, KMC_CONTENT_MANAGEMENT_710_SP999999_999999, KMC_CONTENT_MANAGEMENT_711_SP001_000001, KMC_CONTENT_MANAGEMENT_711_SP999999_999999, PORTAL_FRAMEWORK_700_SP018_000005, PORTAL_FRAMEWORK_700_SP022_000000, PORTAL_FRAMEWORK_700_SP999999_999999, PORTAL_FRAMEWORK_701_SP003_000003, PORTAL_FRAMEWORK_701_SP007_000000, PORTAL_FRAMEWORK_701_SP999999_999999, PORTAL_FRAMEWORK_702_SP003_000000, PORTAL_FRAMEWORK_702_SP999999_999999)
Описание
Информация, такая как данные о среде выполнения, может быть получена при помощи FlexUI. Данная информация может быть использована злоумышленниками для организации последующих атак на FlexUI.

Уязвимые версии:
SAP NetWeaver 6.40 до SP 23
SAP NetWeaver 7.0 (обычно называемая 2004s) до SP 018
SAP EHP1 для SAP NetWeaver 7.0 до SP3
Как исправить
После применения программных вставок, указанных ниже, получить несанкционированный доступ к какой-либо информации будет невозможно.

Проблема решена в следующих версиях:
SAP NetWeaver 6.40 SP 24
Patch 3 для KMC CONTENT MANAGEMENT 6.40 SP 22
Patch 3 для KMC CONTENT MANAGEMENT 6.40 SP 23
Patch 5 для KMC CONTENT MANAGEMENT 7.00 SP 18
SAP NetWeaver 7.0 (официально называемая 2004s) SP 19
Patch 2 для KMC CONTENT MANAGEMENT 7.01 SP 03
SAP EHP1 для SAP NetWeaver 7.0 SP 04
Patch 3 для PORTAL FRAMEWORK 7.01 SP 03
Patch 1 для KMC CONTENT MANAGEMENT 7.10 SP 05
Patch 1 для KMC BASE COMPONENTS 7.10 SP 05
Patch 1 для KMC CONTENT MANAGEMENT 7.11 SP 01
Patch 1 для KMC BASE COMPONENTS 7.11 SP 01
SAP NetWeaver 7.11 SP 06
В.) Возможное решение проблемы до выпуска выше указанных версий:

Возможные решения проблемы отсутствуют.
Ссылки