Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
SAP Notes
(1542784-6)
SAP Support Packages
(SAPK-60209INEAGLTRAD, SAPK-60308INEAGLTRAD, SAPK-60409INEAGLTRAD, SAPK-60504INEAGLTRAD, SAPKGPGA32, SAPKGPGB21, SAPKGPGC25, SAPKGPGD20)
Описание
Данная уязвимость существует из-за наличия жестко закодированного имени пользователя и пароля в исходном коде программы. Злоумышленник, указавший подобные учетные данные, может войти в систему, не имея на это разрешения, полученного от системного администратора. Если у пользователя уже есть права на вход в систему, то он может повысить уровень своих привилегий, используя жестко закодированную учетную запись с правами доступа более высокого уровня.
Как исправить
Для устранения данной уязвимости необходимо применить изменения из прилагаемых инструкций по исправлению ошибок.
Ссылки