• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1615093 - Обход каталога в IS-H-CM

Главная Специалистам База уязвимостей Note 1615093 - Обход каталога в IS-H-CM

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1615093-6) SAP Support Packages (SAPK-60029INISH, SAPK-60218INISH, SAPK-60318INISH, SAPK-60417INISH, SAPK-60509INISH, SAPKIPHD59, SAPKIPHF45)
Описание
Программы из инструкций по исправлению ошибок содержат уязвимости, позволяющие злоумышленникам просматривать произвольные файлы на удаленном сервере, получая таким образом доступ к конфиденциальной информации.
Некоторые программы из инструкций по исправлению ошибок содержат уязвимость, которая позволяет злоумышленникам записывать произвольные файлы на удаленный сервер, повреждая тем самым данные или изменяя поведение системы.
Как исправить
Также см. бюллетень 1497003. Применение исправлений из бюллетеней 1497003 и 1607749 необходимо для реализации данного бюллетеня.

Логические имена файлов, использованные в данном решении.
Следующие логические имена файлов были созданы для проверки достоверности имен физических файлов:
- RNC301C3
- RNC301H3
- RNC302C0
- RNC301CHECKDATACOLLPOINTS

Рекомендации по созданию логических имен файлов:
Чтобы избежать большого количества логических имен файлов, некоторые программы используют одно общее логическое имя.

Использование одного логического имени файла для разных программ создает зависимости между этими программами. Чтобы разграничить данные, созданные разными пользователями и программами, попробуйте создать структуру каталогов, которая будет отражать имя пользователя и/или программы, а затем используйте эту информацию при указании физического пути и имени файла для логического пути и имени файла.
Ссылки