Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
SAPgui
(7.20)
SAP Notes
(1511179-5)
SAP Support Packages
(SAP_GUI_FOR_WINDOWS_720_CORE_SP003_000003, SAP_GUI_FOR_WINDOWS_720_CORE_SP005_000005, SAP_GUI_FOR_WINDOWS_720_CORE_SP999999_999999)
Описание
Уязвимость существует в SAP GUI из-за небезопасного метода загрузки библиотек (например, MFC80LOC.DLL) приложениями (например, SAPGui.exe и BExAnalyzer.exe). Используя данную уязвимость, злоумышленник может загрузить произвольные библиотеки, заставив пользователя, например, открыть файл SAP GUI (".sap"), размещенный на удаленном сетевом WebDAV- или SMB-ресурсе. Успешная эксплуатация данной уязвимости позволяет выполнить произвольный код.
Как исправить
Используйте рекомендации производителя:
https://service.sap.com/sap/support/notes/1511179
https://service.sap.com/sap/support/notes/1511179