• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1597920 - FI: Обхода каталога - RFIDITSR00

Главная Специалистам База уязвимостей Note 1597920 - FI: Обхода каталога - RFIDITSR00

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1597920-1) SAP Support Packages (SAPKH46C63, SAPKH47037, SAPKH50026, SAPKH60021, SAPKH60211, SAPKH60310, SAPKH60411, SAPKH60506)
Описание
1. Программы из инструкций по исправлению ошибок содержат уязвимости, позволяющие злоумышленникам просматривать произвольные файлы на удаленном сервере, получая таким образом доступ к конфиденциальной информации.
2. Некоторые программы из инструкций по исправлению ошибок содержат уязвимость, которая позволяет злоумышленникам записывать произвольные файлы на удаленный сервер, повреждая тем самым данные или изменяя поведение системы.
Как исправить
Дополнительную информацию и инструкции см. в бюллетене 1497003. Исправления из бюллетеня 1497003 необходимы для реализации данного бюллетеня.
Ссылки
Note 1606713 - Обновление #1 для Бюллетеня по безопасности 1516216 Note 1597931 - Защита от межсайтовой подмены запросов для приложения BSP без сохранения состояния