• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Note 1708116 - Directory traversal in function module STATUS_EXP from SDBM

Главная Специалистам База уязвимостей Note 1708116 - Directory traversal in function module STATUS_EXP from SDBM

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
SAP
Наименование ПО
SAP Notes (1708116-2)
Описание
Directory traversal with write or read/write authorization:
The function group SDBM does not validate the path to which a user-submitted file is written correctly.

As a result, an attacker can potentially overwrite data in the remote system.
Как исправить
Ссылки
Note 1740130 - Update 2 to Security Note 1503856 Note 1629676 - Security fix for BSP application HCM_LEARNING