• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:A/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
SAP
Наименование ПО
SAPgui (7.20) SAP Notes (1511179-5) SAP Support Packages (SAP_GUI_FOR_WINDOWS_720_CORE_SP003_000003, SAP_GUI_FOR_WINDOWS_720_CORE_SP005_000005, SAP_GUI_FOR_WINDOWS_720_CORE_SP999999_999999)
Описание
Уязвимость существует в SAP GUI из-за небезопасного метода загрузки библиотек (например, MFC80LOC.DLL) приложениями (например, SAPGui.exe и BExAnalyzer.exe). Используя данную уязвимость, злоумышленник может загрузить произвольные библиотеки, заставив пользователя, например, открыть файл SAP GUI (".sap"), размещенный на удаленном сетевом WebDAV- или SMB-ресурсе. Успешная эксплуатация данной уязвимости позволяет выполнить произвольный код.
Как исправить
Используйте рекомендации производителя:
https://service.sap.com/sap/support/notes/1511179