漏洞信息详情
SAP R/3 Enterprise Retail (EHP6) Executing transaction WRCK 安全漏洞
漏洞简介
SAP R/3 Enterprise Retail(EHP6)是德国思爱普(SAP)公司的一套企业资源规划软件。Executing transaction WRCK是其中的一个事务执行寄存组件。
SAP R/3 Enterprise Retail (EHP6)中的Executing transaction WRCK存在安全漏洞,该漏洞源于程序没有对经身份验证的用户执行必要的授权检查。攻击者可利用该漏洞提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=497256000
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/104703
来源:MISC
链接:https://launchpad.support.sap.com/#/notes/2652578
来源:CONFIRM
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=497256000
受影响实体
- Sap R%2f3_enterprise_retail:-<!--2000-1-1-->
补丁
- SAP R/3 Enterprise Retail (EHP6) Executing transaction WRCK 安全漏洞的修复措施<!--2018-7-10-->
还没有评论,来说两句吧...