Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
SAP Notes
(1496038-3)
SAP Support Packages
(SAPKB70023, SAPKB70108, SAPKB70206, SAPKB71012, SAPKB71107, SAPKB72004, SAPKB73001)
Описание
Эксплуатация небезопасной стандартной конфигурации позволяет злоумышленникам получить доступ к текущим данным сессии зарегистрированного пользователя. Атаку можно осуществить, отправив пользователю ссылку.
Как исправить
Используйте инструкции по исправлению ошибок или импортируйте соответствующий пакет поддержки. Данный бюллетень временно отключает соответствующую функцию. Подобные действия не оказывают влияния на работу приложений Web Dynpro ABAP. Функция будет снова доступна с последующим пакетом исправлений. Активировать функцию можно будет также при помощи дополнительного бюллетеня.
Ссылки