漏洞信息详情
SAP Download Manager 信息泄露漏洞
漏洞简介
SAP Download Manager是德国思爱普(SAP)公司的开发的一套用于下载软件包和支持注释的Java应用程序。
SAP Download Manager 2.1.142及之前的版本中存在安全漏洞。攻击者可利用该漏洞获取敏感的配置信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.sap.com/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Mar/20
来源:MISC
链接:https://packetstormsecurity.com/files/136172/SAP-Download-Manager-2.1.142-Weak-Encryption.html
来源:MISC
链接:http://www.coresecurity.com/advisories/sap-download-manager-password-weak-encryption
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/537746/100/0/threaded
受影响实体
- Sap Download_manager:2.1.142<!--2000-1-1-->
补丁
- SAP Download Manager 信息泄露漏洞的修复措施<!--2016-12-15-->
还没有评论,来说两句吧...