Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
SAP Notes
(1597660-4)
SAP Support Packages
(SAPK-60210INEAAPPL, SAPK-60211INEAAPPL, SAPK-60309INEAAPPL, SAPK-60310INEAAPPL, SAPK-60410INEAAPPL, SAPK-60411INEAAPPL, SAPK-60506INEAAPPL, SAPK-60507INEAAPPL, SAPK-60602INEAAPPL, SAPKGPAA33, SAPKGPAB22, SAPKGPAC26, SAPKGPAD21, SAPKIPEI19)
Описание
Данная уязвимость существует из-за возможности внедрения SQL-кода. В состав кода входит SQL-выражение, содержащее строки, которые могут быть изменены злоумышленником. Сформированное злоумышленником SQL-выражение может быть использовано для получения дополнительной информации из базы данных или ее изменения.
Как исправить
В разделе "Reference to Support Packages" представлена информация о том, какие пакеты поддержки содержат необходимые исправления.
В качестве альтернативы, можно воспользоваться прилагаемыми инструкциями по исправлению ошибок.
Данные исправления распространяются на два пакета поддержки, начиная с версии ERP6.0 с пакетом расширения функциональности 2.
Если при реализации данного бюллетеня система требует указать основную программу для LEHSBF01 и/или CBRC06, то можно выбрать любую из списка предлагаемых основных программ.
В качестве альтернативы, можно воспользоваться прилагаемыми инструкциями по исправлению ошибок.
Данные исправления распространяются на два пакета поддержки, начиная с версии ERP6.0 с пакетом расширения функциональности 2.
Если при реализации данного бюллетеня система требует указать основную программу для LEHSBF01 и/или CBRC06, то можно выбрать любую из списка предлагаемых основных программ.
Ссылки