• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1595064 - Банковская выписка: Обход каталога

Главная Специалистам База уязвимостей Note 1595064 - Банковская выписка: Обход каталога

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1595064-3) SAP Support Packages (SAPKH31IB9, SAPKH40B89, SAPKH45B67, SAPKH46B62, SAPKH46C63, SAPKH47037, SAPKH50026, SAPKH60020, SAPKH60210, SAPKH60309, SAPKH60410, SAPKH60506)
Описание
Некоторые программы из инструкций по исправлению ошибок содержат ошибку, которая позволяет злоумышленникам записывать произвольные файлы, используя сеть.
Как исправить
Дополнительную информацию и инструкции см. в бюллетене 1497003. Для реализации данного бюллетеня необходимо внести исправления, указанные в бюллетене 1497003.

Для устранения данной уязвимости используются логические имена файлов.
Следующие логические имена файлов были созданы для проверки достоверности имен физических файлов:

FI_RFEBDK00_FILE
FI_RFEBFI00_FILE
FI_RFEBSE00_FILE

Программы, использующие эти логические имена файлов в данном контексте:

RFEBDK00
RFEBFI00
RFEBSE00

Параметр, используемый в данном контексте:
имя программы

Логические пути к файлам, использованные в данном решении.
Логические имена файлов, указанные выше, используют логический путь FI_FTE_FILE_PATH.
Ссылки